Ubuntu의 내장 방화벽을 구성하는 방법

Jul 10, 2025
개인 정보 보호 및 보안

Ubuntu에는 "단순한 방화벽"의 줄임말 인 ufw라는 자체 방화벽이 있습니다. Ufw는 표준 Linux iptables 명령을위한 사용하기 쉬운 프런트 엔드입니다. 그래픽 인터페이스에서 ufw를 제어 할 수도 있습니다.

Ubuntu 방화벽은 iptables를 배우지 않고도 기본적인 방화벽 작업을 쉽게 수행 할 수 있도록 설계되었습니다. 표준 iptables 명령의 모든 기능을 제공하지는 않지만 덜 복잡합니다.

터미널 사용법

방화벽은 기본적으로 비활성화되어 있습니다. 방화벽을 활성화하려면 터미널에서 다음 명령을 실행하십시오.

sudo ufw 활성화

방화벽을 먼저 활성화 할 필요는 없습니다. 방화벽이 오프라인 일 때 규칙을 추가 한 다음 구성을 완료 한 후 활성화 할 수 있습니다.

규칙 작업

포트 22에서 SSH 트래픽을 허용한다고 가정 해 보겠습니다. 이렇게하려면 여러 명령 중 하나를 실행할 수 있습니다.

sudo ufw allow 22 (TCP 및 UDP 트래픽 모두 허용 – UDP가 필요하지 않은 경우 적합하지 않음)

sudo ufw allow 22 / tcp (이 포트에서 TCP 트래픽 만 허용)

sudo ufw allow ssh (시스템의 / etc / services 파일에서 SSH가 필요로하고 허용하는 포트를 확인합니다.이 파일에는 많은 공통 서비스가 나열되어 있습니다.)

Ufw는 들어오는 트래픽에 대한 규칙을 설정하려고한다고 가정하지만 방향을 지정할 수도 있습니다. 예를 들어 나가는 SSH 트래픽을 차단하려면 다음 명령을 실행합니다.

sudo ufw ssh를 거부합니다.

다음 명령을 사용하여 만든 규칙을 볼 수 있습니다.

sudo ufw 상태

규칙을 삭제하려면 규칙 앞에 delete라는 단어를 추가하십시오. 예를 들어 나가는 ssh 트래픽 거부를 중지하려면 다음 명령을 실행합니다.

sudo ufw delete ssh 거부

Ufw의 구문은 상당히 복잡한 규칙을 허용합니다. 예를 들어이 규칙은 로컬 시스템의 IP 12.34.56.78에서 포트 22 로의 TCP 트래픽을 거부합니다.

sudo ufw deny proto tcp 12.34.56.78에서 모든 포트 22로

방화벽을 기본 상태로 재설정하려면 다음 명령을 실행하십시오.

sudo ufw 재설정

애플리케이션 프로필

개방형 포트가 필요한 일부 응용 프로그램에는 ufw 프로필이 함께 제공되어이를 더욱 쉽게 수행 할 수 있습니다. 로컬 시스템에서 사용할 수있는 애플리케이션 프로필을 보려면 다음 명령을 실행하십시오.

sudo ufw 앱 목록

다음 명령을 사용하여 프로필 및 포함 된 규칙에 대한 정보를 봅니다.

sudo ufw 앱 정보 이름

allow 명령을 사용하여 애플리케이션 프로필을 허용합니다.

sudo ufw 허용 이름

추가 정보

로깅은 기본적으로 비활성화되어 있지만 로깅을 활성화하여 방화벽 메시지를 시스템 로그에 인쇄 할 수도 있습니다.

sudo ufw 로그온

자세한 내용을 보려면 남자 ufw ufw의 매뉴얼 페이지를 읽는 명령.

GUFW 그래픽 인터페이스

GUFW는 ufw 용 그래픽 인터페이스입니다. Ubuntu에는 그래픽 인터페이스가 제공되지 않지만 gufw는 Ubuntu의 소프트웨어 저장소에 포함되어 있습니다. 다음 명령을 사용하여 설치할 수 있습니다.

sudo apt-get 설치 gufw

GUFW는 방화벽 구성이라는 응용 프로그램으로 대시에 나타납니다. ufw 자체와 마찬가지로 GUFW는 간단하고 사용하기 쉬운 인터페이스를 제공합니다. 방화벽을 쉽게 활성화 또는 비활성화하고 인바운드 또는 아웃 바운드 트래픽에 대한 기본 정책을 제어하고 규칙을 추가 할 수 있습니다.

규칙 편집기를 사용하여 간단한 규칙이나 더 복잡한 규칙을 추가 할 수 있습니다.


ufw로 모든 작업을 수행 할 수는 없습니다. 더 복잡한 방화벽 작업의 경우 iptables로 손을 더럽혀 야합니다.

How To Configure Ubuntu’s Built In Firewall

How To Configure Firewall On Linux Mint (Ubuntu)

Firewall On Linux Ubuntu 16.04

Configure Ubuntu Firewalls With UFW.avi

How To Setup Firewall Using GUFW In Ubuntu 16.04

How To Enable Or Disable Firewall On Ubuntu 18.04 LTS?

Installing APF Firewall On Ubuntu 12.04 Server With Aptitude

Ubuntu Bootcamp Part 9: Basic Firewall Configuration

Set Up IPv6 Firewall On Ubuntu 12.04 And Linux Mint 13

Ubuntu Firewall Tutorial | Method #1 UFW (Recommended)

Ubuntu Server 18.04 Administration Guide Part 11 - Configuring Firewall Rules With UFW

How To Install Firewall (UFW) On Ubuntu 15.04 Vivid Vervet [HD][4K][Tutorial] 2017

Do You Need A Firewall On Linux?


개인 정보 보호 및 보안 - 가장 인기있는 기사

랜섬웨어에서 살아남고 싶으십니까? PC를 보호하는 방법은 다음과 같습니다.

개인 정보 보호 및 보안 Aug 22, 2025

홍보 영상 공장 / Shutterstock 랜섬웨어는 악의, 탐욕, 우연한 무능력 등 인류에 대한 모든 나쁜 것입니다. 파일�..


심장 박동기 (및 기타 의료 기기)가 실제로 해킹 될 수 있습니까?

개인 정보 보호 및 보안 Jul 18, 2025

Swapan 사진 / Shooterstock 심장 박동기에서 스마트 워치에 이르기까지 우리는 점점 사이버 네 틱한 종족이되고 있..


Windows 10에서 사진 암호를 설정하는 방법

개인 정보 보호 및 보안 Jan 30, 2025

캐치되지 않은 콘텐츠 사진 암호는 Windows 10에 로그인 할 때 일반 암호를 입력하는 대신 사용할 수 있습니다. 설정은 매우 간단하..


Amazon 계정을 삭제하는 방법

개인 정보 보호 및 보안 Feb 5, 2025

Amazon 계정을 삭제하는 것이 구매 내역을 완전히 지우는 유일한 방법입니다. 계정을 영구적으로 삭제하려면 다음과 같은 방법으로 깔끔�..


죽지 않을 가장 큰 PC 신화 12 가지

개인 정보 보호 및 보안 Jun 16, 2025

캐치되지 않은 콘텐츠 컴퓨터는 다른 것과 같습니다. 신화와 도시 전설은 시간이 지남에 따라 축적되어 사람에서 사람으로 옮겨졌습니..


Verizon FIOS 라우터에서 Wi-Fi 네트워크 비밀번호를 변경하는 방법

개인 정보 보호 및 보안 Oct 6, 2025

FIOS를 설치 한 사람은 누구나 동일한 문제를 안고 있습니다. 모든 새 기기에 입력 할 수있는 미친 비밀번호가 포함 된 손으로 쓴 카드입�..


장치에서 고유 번호를 브로드 캐스트하고 사용자를 추적하는 데 사용됩니다.

개인 정보 보호 및 보안 Sep 28, 2025

스마트 폰 및 Wi-Fi를 사용하는 기타 장치는 근처 Wi-Fi 네트워크를 검색 할 때 고유 번호를 브로드 캐스트합니다. 기기의 고유 한 MAC 주소�..


프록시를 사용하지 않고 Pandora Anywhere 듣기

개인 정보 보호 및 보안 Sep 1, 2025

캐치되지 않은 콘텐츠 해외 사용자는 제한적인 방화벽 뒤에서 미국 기반 서비스를 찾는 데 자주 실망합니다. Pandora는 제한없는 서비스의 긴..


카테고리