【ユーエフダブリュー】
ufw(シンプルファイアウォール) とは?
最終更新:
💡 通信を通す条件を、簡単なコマンドで管理する
Linuxのファイアウォールを簡単なコマンドで管理するツール。ポートや送信元などの条件に応じて通信を許可・拒否するルールを設定する。Ubuntuで使われ、実際の動作は既存ルールや既定の方針にも左右される。
📌 このページのポイント
- allowやdenyで通信の許可・拒否ルールを追加する
- ポート・プロトコル・送信元などを条件にできる
- 有効化前に、SSHなど必要な接続の許可を確認する
- 通信の可否は追加ルールだけでなく既定の方針やルール順にもよる
ufwは通信を受け取るサーバーなの?
すぐに有効化してもいい?
HTTPSを許可するには?
特定のネットワークだけ許可できる?
sudo ufw allow proto tcp from 192.168.1.0/24 to any port 22のように送信元を条件にできるよ。ただし、この追加だけで既存の広い許可が取り消されるわけではない。ルールの順序や既定の方針を含めて確認しよう。
有効にしたら不要な通信は全部止まる?
そうは断定できないよ。導入時は受信を拒否・送信を許可する既定の方針だけど、例外ルールもあり、後から設定も変えられる。statusに出ないルールもあるので、必要ならsudo ufw show rawで全体を見る。認証や更新などの対策も別に必要だよ。
もっと詳しく知りたい人へ
アプリ名で許可できる?
アプリケーションプロファイルが登録されていれば使えるよ。sudo ufw app listで名前を調べ、sudo ufw app info 名前で対象のポートなどを確認する。名前があるだけで必要最小限の許可とは限らないので、内容を見てから使おう。
まとめ:ざっくりこれだけ覚えればOK!
「ufw」って出てきたら「Linuxの通信ルールを簡単に管理するツール」と思えばだいたいOK!
📖 おまけ:英語の意味
「Uncomplicated Firewall」 = 複雑でないファイアウォール
💬 複雑なルール管理を扱いやすくする、という名前だよ。Linuxのnetfilterファイアウォールを管理するためのツールなんだ。