0Pricing
Linux Server Deployment & SSH Mastery · Lezione

Comprendere i firewall (UFW/firewalld)

Imparate i concetti alla base dei firewall e come usare strumenti comuni come UFW (Ubuntu) o firewalld (CentOS) per controllare il traffico di rete.

Comprendere i firewall (UFW/firewalld) è una lezione Linux Server Deployment & SSH Mastery gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Linux Server Deployment & SSH Mastery, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

La guardia digitale del Suo server

Immagini il server come una casa. Un firewall è come una guardia di sicurezza alla porta, che decide chi può entrare e uscire. È una componente fondamentale della sicurezza del server.

I firewall impediscono gli accessi non autorizzati e proteggono il server dagli attacchi dannosi controllando il traffico di rete.

Come i firewall filtrano il traffico

I firewall utilizzano un insieme di regole per controllare il traffico di rete in entrata e in uscita. Queste regole si basano su:

  • Indirizzo IP di origine/destinazione: da dove proviene o verso dove è diretto il traffico.
  • Numeri di porta: «porte» specifiche per i servizi (ad esempio, la porta 22 per SSH e la 80 per HTTP).
  • Protocolli: come TCP o UDP.

Il traffico corrispondente a queste regole viene consentito o negato.

Conosciamo UFW: Uncomplicated Firewall

Nei sistemi basati su Debian, come Ubuntu, lo strumento firewall più comune è UFW, acronimo di "Uncomplicated Firewall".

UFW è progettato per essere facile da usare e consente ai principianti di gestire semplicemente le regole del firewall senza dover usare direttamente comandi complessi come `iptables`.

Comportamento predefinito sicuro di UFW

Per impostazione predefinita, UFW è configurato con criteri di sicurezza:

  • Nega il traffico in entrata: tutte le connessioni in entrata vengono bloccate, a meno che non siano consentite esplicitamente.
  • Consente il traffico in uscita: il server può avviare connessioni verso l'esterno.

Ciò significa che deve aprire esplicitamente le porte dei servizi che desidera rendere accessibili da Internet, ad esempio un web server o SSH.

Attivazione di UFW (Ubuntu/Debian)

Prima di abilitare UFW, è fondamentale consentire l'accesso SSH; in caso contrario, potrebbe bloccare il Suo stesso accesso al server! Dopo aver consentito SSH, può abilitare UFW.

Provi a eseguire questi comandi:

sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbose

Consentire i servizi essenziali con UFW

UFW può consentire il traffico per i servizi comuni indicandone il nome (se definito in /etc/services) oppure il numero di porta. Consentiamo HTTP (traffico web) e SSH:

sudo ufw allow http
sudo ufw allow https
sudo ufw status

Accesso a porte personalizzate con UFW

A volte è necessario aprire una porta specifica che non corrisponde a un servizio standard con nome, ad esempio la porta 8080 per un'applicazione personalizzata. È possibile specificare anche il protocollo (TCP o UDP).

Ecco come consentire il traffico TCP sulla porta 8080:

sudo ufw allow 8080/tcp
sudo ufw status

Introduzione a firewalld: il firewall dinamico

Nei sistemi basati su Red Hat, come CentOS e Fedora, lo strumento per la gestione del firewall è firewalld. È un demone firewall dinamico: ciò significa che può modificare le regole senza riavviare l'intero servizio firewall.

firewalld utilizza il concetto di «zone» per gestire le regole, offrendo un approccio alla sicurezza più flessibile.

Comprendere le zone di firewalld

firewalld organizza le regole del firewall in zone. Ogni zona dispone di un insieme predefinito di regole e può essere assegnata alle interfacce di rete.

Le zone comuni includono:

  • public: per le reti non attendibili (impostazione predefinita per le interfacce esterne).
  • home/internal: per le reti attendibili.
  • trusted: tutte le connessioni di rete vengono accettate.

In questo modo può applicare diversi livelli di sicurezza in base al grado di affidabilità della rete.

Consentire i servizi con firewalld

Per consentire i servizi con firewalld, si specificano il servizio e la zona e si usa il flag --permanent per rendere la regola persistente dopo un riavvio. È quindi necessario ricaricare firewalld.

Apriamo SSH e HTTP nella zona public:

sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=public

Verifica rapida sul firewall

Ha appreso a conoscere UFW e firewalld. Quali delle seguenti affermazioni su questi strumenti firewall sono VERE?

Firewall: lo scudo del Suo server

Ottimo lavoro! Ha appreso il ruolo fondamentale dei firewall nella sicurezza dei server. Ora sa:

  • che cosa sono i firewall e perché sono essenziali;
  • come funziona UFW su Ubuntu/Debian, inclusa l'abilitazione e l'autorizzazione dei servizi;
  • come funziona firewalld su CentOS/RHEL, il concetto di zona e l'aggiunta dei servizi.

Padroneggiare questi strumenti è fondamentale per controllare l'accesso alla rete e mantenere sicuro il server. Successivamente approfondiremo la gestione di porte specifiche e le relative implicazioni per la sicurezza!

Domande Frequenti

La lezione «Comprendere i firewall (UFW/firewalld)» è gratuita?

Sì — il testo completo di «Comprendere i firewall (UFW/firewalld)» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Linux Server Deployment & SSH Mastery, passa a CoddyKit PRO. Il corso Linux Server Deployment & SSH Mastery include 4 lezioni in totale.

Cosa imparerò in «Comprendere i firewall (UFW/firewalld)»?

Imparate i concetti alla base dei firewall e come usare strumenti comuni come UFW (Ubuntu) o firewalld (CentOS) per controllare il traffico di rete. Eserciti Linux Server Deployment & SSH Mastery con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Linux Server Deployment & SSH Mastery?

Non è richiesta alcuna esperienza precedente. Linux Server Deployment & SSH Mastery su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Comprendere i firewall (UFW/firewalld)»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Linux Server Deployment & SSH Mastery?

Sì. Ogni lezione Linux Server Deployment & SSH Mastery include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Configurazione di rete di base
  2. Comprendere i firewall (UFW/firewalld)
  3. Gestione e sicurezza delle porte
  4. Configurazione e risoluzione dei problemi DNS
← Torna a Linux Server Deployment & SSH Mastery