IT 관련/우분투(Ubuntu) 이것저것

Ubuntu 방화벽 설정 및 해제 방법

islet2 2025. 4. 3. 11:02

우분투 서버에서 방화벽을 설정하는 방법을 알려드리겠습니다.

UFW 기본 설정 방법

UFW(Uncomplicated Firewall)는 우분투에서 제공하는 사용하기 쉬운 방화벽 도구입니다.

설치 및 기본 설정

  1. UFW 설치하기 (대부분의 우분투에 기본 설치되어 있음)

    sudo apt update
    sudo apt install ufw
  2. UFW 상태 확인

    sudo ufw status
  3. 기본 정책 설정

    sudo ufw default deny incoming
    sudo ufw default allow outgoing

    이 설정은 들어오는 모든 연결을 차단하고 나가는 연결은 허용합니다.

기본 규칙 설정

  1. SSH 연결 허용 (서버 접속을 위해 필수)

    sudo ufw allow ssh

    또는 포트 번호로 지정:

    sudo ufw allow 22/tcp
  2. 웹 서버 포트 허용

    sudo ufw allow http    # 80번 포트
    sudo ufw allow https   # 443번 포트
  3. 특정 포트 허용

    sudo ufw allow 8080/tcp
  4. 특정 IP 주소 허용

    sudo ufw allow from 192.168.1.100
  5. 특정 IP에서 특정 포트로의 접근 허용

    sudo ufw allow from 192.168.1.100 to any port 22
  6. 포트 범위 허용

    sudo ufw allow 6000:6007/tcp

방화벽 활성화 및 관리

  1. UFW 활성화

    sudo ufw enable
  2. UFW 비활성화

    sudo ufw disable
  3. 규칙 목록 확인

    sudo ufw status
    sudo ufw status verbose
    sudo ufw status numbered
  4. 규칙 삭제
    번호로 삭제:

    sudo ufw delete 3

    내용으로 삭제:

    sudo ufw delete allow 80/tcp

    특정 포트를 허용하거나 차단하는 규칙을 추가한 후에는 sudo ufw reload 명령어를 실행하여 해당 변경사항을 활성화해야 합니다. 이 명령어는 방화벽을 재시작하지 않고도 새로운 설정을 적용할 수 있게 해줍니다

고급 설정

서비스 이름으로 설정

/etc/services에 정의된 서비스 이름을 사용할 수 있습니다:

sudo ufw allow smtp
sudo ufw allow pop3

네트워크 인터페이스 지정

특정 네트워크 인터페이스에 대한 규칙 설정:

sudo ufw allow in on eth0 to any port 80

서브넷 지정

특정 서브넷에서의 접근 허용:

sudo ufw allow from 192.168.1.0/24

로깅 설정

로깅 활성화:

sudo ufw logging on

로깅 레벨 설정:

sudo ufw logging medium

주의사항

  1. SSH 접속을 사용하는 경우, SSH 포트를 허용하기 전에 방화벽을 활성화하면 서버에 접속할 수 없게 될 수 있습니다.

  2. 방화벽 규칙은 순서대로 적용되므로, 규칙의 순서가 중요합니다.

  3. 서버를 재부팅해도 UFW 설정은 유지됩니다.

  4. 중요한 변경 전에는 항상 백업을 만들거나 현재 상태를 기록해두세요.

이렇게 설정한 방화벽은 서버를 외부 공격으로부터 보호하는 데 도움이 됩니다. 필요한 서비스만 허용하고 나머지는 차단하는 것이 좋은 보안 관행입니다.