----------------------------------------------------------------------------------------------------- UFW Firewall: ----------------------------------------------------------------------------------------------------- #Installieren apt-get install ufw #ipv6 aktivieren (öffne default Datei, passe Zeile an, abschließend ufw deaktieren,aktivieren) nano /etc/default/ufw ufw disable && ufw enable #Allgemeiner Aufbau des Commands ufw allow|deny [proto ] [from [port ]] [to [port ]] [comment ] #Bestehende Regeln ansehen ufw status #Firewall starten (und Autostart aktiveren) ufw enable #Firewall stoppen ufw disable #Typische Regeln (Zugriff von einer IP, bzw. IP-Range) ufw allow from 193.78.254.72/29 to any port 22 comment myNetwork #Loging aktivieren (in Syslog) ufw logging on #Ping/icmp deaktivieren (kein wirklicher Sicherheitsgewinn, nicht empfohlen:) nano /etc/ufw/before.rules #Hier nun die Zeilen mit echo-request auf DROP stellen #Falls der PING nur einem bestimmten Host antworten soll, diese Zeile vor dem DROP einsetzen -A ufw-before-input -p icmp --icmp-type echo-request -s 193.x.x.x -m state --state ESTABLISHED -j ACCEPT #Abschließend ufw reload