Principe
UFW bloque les connexions entrantes non autorisées. Sur un PC de bureau, l'activer suffit ; sur un serveur, il faut ouvrir les services utiles (SSH, web…).
1. Règles par défaut et SSH
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH # indispensable sur un serveur distant
2. Activer
sudo ufw enable
sudo ufw status verbose
3. Ouvrir des ports
sudo ufw allow 80,443/tcp # site web
sudo ufw allow 51820/udp # WireGuard
sudo ufw allow from 192.168.1.0/24 to any port 445 # Samba, réseau local uniquement
sudo ufw limit OpenSSH # limite les tentatives répétées
4. Lister et supprimer
sudo ufw status numbered
sudo ufw delete 3
sudo ufw disable # désactiver
sudo ufw reset # tout remettre à zéro
En mode graphique : sudo apt install gufw.
Docker contourne UFW pour les ports publiés (-p 8080:80) : publiez sur127.0.0.1:8080:80si le service ne doit pas être accessible de l'extérieur.