Skip to content

방화벽 ​

UFW (Ubuntu 기본 방화벽) ​

bash
# UFW 활성화
ufw enable

# 포트 허용
ufw allow 20022/tcp
ufw allow 15034/tcp

# 상태 확인
ufw status

# 출력 예시
# To                Action  From
# 20022/tcp         ALLOW   Anywhere
# 15034/tcp         ALLOW   Anywhere

firewalld ​

bash
# 활성화
systemctl start firewalld
systemctl enable firewalld

# 포트 허용
firewall-cmd --permanent --add-port=20022/tcp
firewall-cmd --permanent --add-port=15034/tcp
firewall-cmd --reload

# 확인
firewall-cmd --list-all

방화벽의 역할 ​

인바운드 트래픽을 포트 단위로 필터링한다. 허용하지 않은 포트로 들어오는 모든 연결은 차단된다. “필요한 포트만 열어 두는” 최소 허용 원칙이 기본이다.


출처: Codyssey-B1/B4-1