/엔지니어/네트워킹 / 서버/UFW 방화벽 설정 완전 가이드
네트워킹 / 서버초급ubuntudebianufwfirewalliptables

UFW 방화벽 설정 완전 가이드

Ubuntu UFW로 포트를 열고 닫고, 특정 IP만 허용하고, 로깅과 상태 확인까지 실무 방화벽 설정을 설명합니다.

기본 사용법

Bash
sudo apt install ufw
sudo ufw status verbose

sudo ufw default deny incoming
sudo ufw default allow outgoing

포트 허용/차단

Bash
sudo ufw allow 22/tcp
sudo ufw allow ssh
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 'Nginx Full'

sudo ufw deny 8080/tcp
sudo ufw allow 3000:4000/tcp

# 특정 IP만 허용
sudo ufw allow from 192.168.1.100 to any port 5432
sudo ufw allow from 10.0.0.0/24

규칙 관리

Bash
sudo ufw status numbered
sudo ufw delete 3
sudo ufw delete allow 80/tcp
sudo ufw reset

로깅

Bash
sudo ufw logging on
sudo ufw logging high
sudo tail -f /var/log/ufw.log
sudo grep "BLOCK" /var/log/ufw.log | tail -20

권장 초기 설정 (SSH 서버)

Bash
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw logging on
sudo ufw enable
sudo ufw status verbose
#ufw#firewall#iptables#방화벽#보안#ubuntu
편집 안내 · Editorial Note

이 가이드는 AI 도구를 활용해 초안을 구성하고 사람이 명령어·문맥을 검토해 발행했습니다. 운영체제와 도구 버전에 따라 결과가 달라질 수 있으므로 적용 전 공식 문서를 함께 확인하세요. 오류를 발견하시면 이메일로 제보해 주세요.

관련 공식 문서OWASP 공식 문서

질문 & 답변 (Q&A)

이 가이드에 대해 궁금한 점을 질문해보세요. 확인 후 답변드립니다.