Hướng Dẫn Toàn Bộ Lệnh UFW Firewall Trên Ubuntu Từ Cơ Bản Đến Nâng Cao

Views: 7 26/03/2026 10:12
Hướng Dẫn Toàn Bộ Lệnh UFW Firewall Trên Ubuntu Từ Cơ Bản Đến Nâng Cao

UFW (Uncomplicated Firewall) là công cụ giúp quản lý firewall trên Ubuntu một cách đơn giản, dễ dùng hơn so với iptables.

1. Cài đặt UFW

sudo apt update
sudo apt install ufw -y

2. Kiểm tra trạng thái UFW

sudo ufw status

Chi tiết hơn:

sudo ufw status verbose

3. Bật / Tắt UFW

Bật firewall

sudo ufw enable

Tắt firewall

sudo ufw disable

4. Reset UFW (xóa toàn bộ rule)

sudo ufw reset

5. Thiết lập rule mặc định

Chặn toàn bộ kết nối vào

sudo ufw default deny incoming

Cho phép kết nối ra ngoài

sudo ufw default allow outgoing

6. Mở Port (Allow)

Mở port cụ thể

sudo ufw allow 80

Mở port theo giao thức

sudo ufw allow 22/tcp
sudo ufw allow 53/udp

Mở port range

sudo ufw allow 1000:2000/tcp

7. Chặn Port (Deny)

sudo ufw deny 80
sudo ufw deny 22/tcp

8. Xóa rule

Xóa theo port

sudo ufw delete allow 80

Xóa theo số thứ tự

sudo ufw status numbered
sudo ufw delete 1

9. Cho phép IP cụ thể

sudo ufw allow from 192.168.1.100

Cho phép IP truy cập port:

sudo ufw allow from 192.168.1.100 to any port 22

10. Chặn IP

sudo ufw deny from 192.168.1.100

11. Cho phép theo subnet

sudo ufw allow from 192.168.1.0/24

12. Giới hạn kết nối (chống brute force)

sudo ufw limit ssh

Hoặc:

sudo ufw limit 22/tcp

13. Cho phép theo interface (network)

sudo ufw allow in on eth0 to any port 80

14. Logging (ghi log)

Bật log

sudo ufw logging on

Tắt log

sudo ufw logging off

15. Reload UFW

sudo ufw reload

16. Kiểm tra danh sách rule

sudo ufw status numbered

17. Một số rule phổ biến

Mở SSH

sudo ufw allow ssh

Mở Web Server

sudo ufw allow http
sudo ufw allow https

Mở MySQL (nếu cần)

sudo ufw allow 3306

18. Kiểm tra ứng dụng có sẵn

sudo ufw app list

Chi tiết:

sudo ufw app info "Nginx Full"

19. Xóa toàn bộ rule nhanh

sudo ufw reset
sudo ufw enable

UFW là công cụ cực kỳ quan trọng giúp bạn:

  • Bảo mật server Ubuntu

  • Kiểm soát truy cập port

  • Chặn IP xấu

  • Giảm nguy cơ bị tấn công

Chúc các bạn thành công.

ufw ubuntu ufw firewall lệnh ufw cấu hình firewall ubuntu mở port ubuntu chặn ip ubuntu ufw command ubuntu security quản lý firewall linux ufw tutorial