Linux Networking & TCP/IP for Developers · Lezione

Configurare il firewall Linux con nftables

Controlli il traffico in entrata e in uscita su un host Linux usando nftables e il front-end semplificato ufw per proteggere i servizi di rete.

Lezione 4 di 413 passaggi

Configurare il firewall Linux con nftables è una lezione Linux Networking & TCP/IP for Developers gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Networking & TCP/IP for Developers, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Networking & TCP/IP for Developers include 4 lezioni in totale.

Parti di questa lezione non sono ancora state tradotte e vengono mostrate in inglese.

Why a Host Firewall?

A host firewall decides which packets are allowed in or out of a single machine. It is your last line of defense, protecting services even when the network perimeter is breached.

From iptables to nftables

Modern Linux uses nftables as the kernel packet-filtering framework, replacing the older iptables. It uses tables, chains, and rules but with a cleaner, unified syntax.

Tables, Chains, and Rules

In nftables a table holds chains, a chain holds ordered rules, and each rule matches packets and takes an action like accept or drop. Chains hook into traffic at points such as input and output.

Listing the Ruleset

See the entire active configuration with a single command. This is always your first step before changing anything.

sudo nft list ruleset

A Simple Input Policy

Create a table and an input chain with a default drop policy, then allow only what you need. Default-deny is the secure baseline.

sudo nft add table inet filter
sudo nft add chain inet filter input { type filter hook input priority 0 \; policy drop \; }

Allowing SSH

Add a rule to accept incoming TCP on port 22 so you do not lock yourself out before allowing anything else.

sudo nft add rule inet filter input tcp dport 22 accept

Allowing Established Traffic

Permit replies to connections you initiated by accepting established and related traffic. Without this, outbound requests get no responses.

sudo nft add rule inet filter input ct state established,related accept

The Easier Way: ufw

For everyday use, ufw (Uncomplicated Firewall) is a friendly front-end. It manages the underlying rules with simple commands.

sudo ufw allow 22/tcp
sudo ufw enable

Checking ufw Status

Verify which rules ufw has applied and whether it is active.

sudo ufw status verbose

Persisting Rules

nftables rules added at the command line vanish on reboot. Save them to /etc/nftables.conf and enable the service so they reload automatically.

sudo nft list ruleset | sudo tee /etc/nftables.conf
sudo systemctl enable nftables

Logging Dropped Packets

Add a logging rule before the final drop so you can see what is being blocked. This is invaluable when a service mysteriously cannot be reached.

sudo nft add rule inet filter input log prefix "dropped: "

Quick Check

Test your firewall knowledge.

Recap

You learned to configure the Linux firewall.

  • nftables uses tables, chains, and rules with a default-deny baseline.
  • Always allow SSH and established traffic before locking down.
  • ufw simplifies common rules; persist nftables to survive reboots.
Gratis per iniziare

Impara Linux Networking & TCP/IP for Developers con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
12
Lezioni
48

Domande Frequenti

La lezione «Configurare il firewall Linux con nftables» è gratuita?

Sì — il testo completo di «Configurare il firewall Linux con nftables» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Networking & TCP/IP for Developers, passa a CoddyKit PRO. Il corso Linux Networking & TCP/IP for Developers include 4 lezioni in totale.

Cosa imparerò in «Configurare il firewall Linux con nftables»?

Controlli il traffico in entrata e in uscita su un host Linux usando nftables e il front-end semplificato ufw per proteggere i servizi di rete. Eserciti Linux Networking & TCP/IP for Developers con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Linux Networking & TCP/IP for Developers?

Non è richiesta alcuna esperienza precedente. Linux Networking & TCP/IP for Developers su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Configurare il firewall Linux con nftables»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Linux Networking & TCP/IP for Developers?

Sì. Ogni lezione Linux Networking & TCP/IP for Developers include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Gestione delle interfacce di rete
  2. Tabelle di routing e gateway
  3. Configurazione e risoluzione DNS
  4. Configurare il firewall Linux con nftables
← Torna a Linux Networking & TCP/IP for Developers