ufw

Uncomplicated Firewallの略。Debian系(Ubuntuなど)で標準的に使われるファイアウォール管理ツール。 #linux #security

特徴

  • 内部では強力なパケットフィルタリングエンジンであるiptables(netfilter)を利用しているが、利用者にはシンプルなコマンドラインインターフェースだけを提供する、いわばiptablesのフロントエンド
  • 複雑なiptablesのルール記述を意識せず、簡単なコマンドで本格的なパケットフィルタリングを設定できる
  • 設定ミスのリスクを減らしながら、有効化/無効化、デフォルトポリシー(拒否/許可)の設定、特定ポート・IPからのアクセス許可、ルール削除などが可能

基本コマンド例

sudo ufw enable          # 有効化
sudo ufw disable         # 無効化
sudo ufw default deny    # デフォルトで拒否
sudo ufw allow 22/tcp    # SSHなど特定ポートを許可
sudo ufw status          # ルール一覧確認

出典

作成日時: 2026-08-10 21:19 / 更新日時: 2026-08-10 21:20