Reglas de firewall con iptables y UFW
Escriba reglas de firewall para permitir, denegar y registrar tráfico mediante iptables y la interfaz más sencilla UFW.
Reglas de firewall con iptables y UFW es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Descripción general de los firewalls de Linux
Linux filtra el tráfico de red mediante el framework del kernel netfilter. iptables es la herramienta tradicional del espacio de usuario; nftables es su sustituto moderno. UFW (Uncomplicated Firewall) es una interfaz simplificada para iptables, ideal para servidores Ubuntu/Debian.
Cadenas de iptables
iptables utiliza cadenas para procesar paquetes:
- INPUT — paquetes destinados a la máquina local
- OUTPUT — paquetes originados en la máquina local
- FORWARD — paquetes que se enrutan a través de la máquina
Las reglas de cada cadena se evalúan de arriba abajo; prevalece la primera coincidencia.
Políticas predeterminadas de iptables
La política predeterminada se aplica cuando ninguna regla coincide. Una configuración segura es:
# Default deny all, allow established connections
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPTReglas comunes de iptables
Reglas de autorización esenciales:
# Allow SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Allow HTTP/HTTPS
iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
# Allow from specific IP
iptables -A INPUT -s 10.0.0.5 -j ACCEPT
# List rules
iptables -L -n -v --line-numbersGuardar y conservar las reglas de iptables
Las reglas de iptables no se conservan de forma predeterminada y se restablecen al reiniciar:
# Debian/Ubuntu:
aptitude install iptables-persistent
netfilter-persistent save
# RHEL/CentOS:
service iptables saveConceptos básicos de UFW
UFW simplifica la administración del firewall en Ubuntu. Flujo de trabajo habitual:
ufw default deny incoming
ufw default allow outgoing
ufw allow ssh
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
ufw status verbosePerfiles de aplicaciones de UFW
UFW admite perfiles con nombre que abren los puertos necesarios para las aplicaciones:
ufw app list
ufw allow "Nginx Full" # opens 80 and 443
ufw allow "OpenSSH"
ufw app info "Nginx Full"Limitación de velocidad en UFW
UFW puede limitar la velocidad de las conexiones para evitar ataques de fuerza bruta:
# Allow SSH but rate-limit (max 6 connections per 30 seconds per IP)
ufw limit ssh
# This triggers after 6 connection attempts in 30 secondsRegistrar eventos del firewall
Active los registros para auditar el tráfico bloqueado:
ufw logging on
ufw logging medium
# Logs appear in /var/log/ufw.log
tail -f /var/log/ufw.log | grep BLOCKnftables: la alternativa moderna
nftables sustituye a iptables en las distribuciones modernas de Linux. Utiliza una sintaxis más clara y ofrece un mejor rendimiento con conjuntos de reglas complejos:
nft list ruleset
nft add rule inet filter input tcp dport 22 accept
nft add rule inet filter input dropFirewalls con estado y sin estado
Los firewalls con estado realizan un seguimiento del estado de las conexiones (NEW, ESTABLISHED, RELATED) y permiten automáticamente las respuestas a las conexiones salientes. Las reglas sin estado analizan cada paquete de forma independiente, por lo que requieren reglas explícitas para ambas direcciones. El netfilter de Linux mantiene el estado mediante el módulo conntrack.
Comprobación rápida: reglas del firewall
¿Qué comando de UFW establece una política predeterminada que bloquea todas las conexiones entrantes salvo las permitidas explícitamente?
Repaso de la lección
iptables y el nftables moderno controlan el filtrado de paquetes de Linux mediante las cadenas INPUT, OUTPUT y FORWARD. UFW simplifica este proceso con perfiles con nombre, limitación de velocidad y registros. La política predeterminada debe ser deny incoming. Permita siempre las conexiones establecidas y la interfaz de bucle invertido. Conserve las reglas para que sobrevivan a los reinicios.
Preguntas frecuentes
¿La lección «Reglas de firewall con iptables y UFW» es gratis?
Sí — el texto completo de «Reglas de firewall con iptables y UFW» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Reglas de firewall con iptables y UFW»?
Escriba reglas de firewall para permitir, denegar y registrar tráfico mediante iptables y la interfaz más sencilla UFW. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Reglas de firewall con iptables y UFW»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Permisos y propiedad de archivos
- Gestión de usuarios y grupos
- Refuerzo de SSH y autenticación basada en claves
- Reglas de firewall con iptables y UFW