UFW (Uncomplicated Firewall) يبسّط iptables على Ubuntu/Debian.
التثبيت
Bashsudo apt update sudo apt install -y ufw sudo ufw status
تحذير مهم
إعداد أساسي
Bash1sudo ufw default deny incoming 2sudo ufw default allow outgoing 3sudo ufw allow 22/tcp 4sudo ufw allow 80/tcp 5sudo ufw allow 443/tcp 6sudo ufw enable 7sudo ufw status verbose
منافذ وخدمات
Bashsudo ufw allow 8080/tcp sudo ufw allow 53/udp sudo ufw allow from 192.168.1.100 sudo ufw deny from 203.0.113.50
إدارة القواعد
Bashsudo ufw status numbered sudo ufw delete 3 sudo ufw reload
تطبيقات جاهزة
Bashsudo ufw app list sudo ufw allow 'Nginx Full'
مع Docker وقواعد معقّدة قد تحتاج DOCKER-USER — راجع وثائق التطبيق.
راجع أيضاً تأمين SSH.