Tengo las siguientes reglas en nuestro servidor dentro de UFW:
To Action From
-- ------ ----
22 ALLOW 217.22.12.111
22 ALLOW 146.200.200.200
80 ALLOW Anywhere
443 ALLOW Anywhere
22/tcp ALLOW 109.104.109.0/26
Las primeras dos reglas son nuestras IP internas que queremos asegurar que siempre puedan ingresar SSH (puerto 22). Las siguientes dos reglas son permitir la visualización de HTTP y HTTPS desde cualquier dirección IP en cualquier lugar. La regla final es permitir SSH desde nuestro sistema de implementación de código.
Configuré una ufw default deny
regla, pero parece que no se muestra. ¿Debería también tener una regla final que lo niegue todo?
Si agrego una regla de negar todo, ¿el orden en que aparecen las reglas hace alguna diferencia? Presumiblemente, si esta lista se prolonga, agregar otra regla de permiso por encima de una regla de denegación es imposible, lo que significa que tendré que eliminar y volver a agregar algunas reglas.