Cómo configurar el firewall UFW en Raspberry Pi

Configuremos un Firewall (cortafuegos) en nuestro Raspberry Pi. Un firewall es una herramienta vital para proteger su dispositivo y redes de posibles ataques maliciosos. En esta guía, se explicará cómo configurar el firewall UFW (Uncomplicated Firewall) en Raspberry Pi.
Requisitos previos
- Un Raspberry Pi con sistema operativo Raspbian instalado
- Acceso a la terminal en Raspberry Pi
- Conexión a internet
Paso 1: Instalación de UFW
El primer paso es instalar Uncomplicated Firewall (UFW) en Raspberry Pi. Abra la terminal y escriba el siguiente comando:
sudo apt install ufw
Esto instalará el UFW en su Raspberry Pi.
Paso 2: Configuración de políticas
Después de instalar UFW, la siguiente tarea es configurar las políticas. La política predeterminada establece todas las conexiones entrantes y salientes permitidas. Sin embargo, esta configuración es vulnerable a ataques. Entonces, se deben configurar las políticas para su red.
Puede configurar UFW agregando o eliminando restricciones en su política. Puede usar un lado denegatorio o permisivo. Para un lado denegatorio, se negaría todo el tráfico a menos que se permita explícitamente. Para un lado permisivo, se permitiría todo el tráfico a menos que se niegue explícitamente.
Escriba el siguiente comando en la terminal para configurar la política de UFW.
sudo ufw default deny incoming
Esto configurará la política de UFW en permiso denegado.
Puede habilitar su firewall permitiendo las conexiones SSH. Usando el siguiente comando:
sudo ufw allow ssh
Paso 3: Habilitar UFW
Habilitaremos el UFW para que se inicie automáticamente en la próxima sesión de arranque. Usando el siguiente comando:
sudo ufw enable
Cuando aparezca la confirmación, escriba "y" y presione enter para confirmar.
Paso 4: Comprobar el estado de UFW
Utilice el siguiente comando para verificar el estado de UFW:
sudo ufw status
Esto informará sobre todas las reglas que se han agregado y el estado de la conexión de nuestro firewall.
Paso 5: Ajustar las reglas según sea necesario
Puede agregar o eliminar reglas en su firewall según las necesidades de su red. Hay varias reglas adicionales que puede aplicar en función de los servicios que tenga en Raspberry Pi.
Para permitir el tráfico en el puerto 80 HTTP, ejecute el siguiente comando en la terminal:
sudo ufw allow http
Para permitir el tráfico en el puerto 443 HTTPS, ejecute el siguiente comando en la terminal:
sudo ufw allow https
Y luego puede verificar el estado del firewall usando:
sudo ufw status verbose
Conclusión
Configurar UFW en Raspberry Pi es una tarea crucial para proteger sus redes. UFW es fácil de configurar para usuarios de todos los niveles y tiene opciones para ajustar las reglas según sea necesario. Asegúrese de modificar las reglas según lo necesite en función de sus servicios. ¡Mantenga su red segura!
Preguntas frecuentes
¿Qué es UFW?
UFW (Uncomplicated Firewall) es una herramienta de firewall fácil de usar que se incluye en la mayoría de los sistemas operativos.
¿Por qué es importante configurar un firewall en Raspberry Pi?
Configurar un firewall en Raspberry Pi es importante para proteger su dispositivo y redes de posibles ataques maliciosos.
¿Qué es una política denegatoria y una política permisiva y cuál es más segura?
La política denegatoria niega todo el tráfico a menos que se permita explícitamente. Por otro lado, la política permisiva permite todo el tráfico a menos que se deniegue explícitamente. La política denegatoria es más segura.
¿Cómo puedo agregar o eliminar reglas en mi firewall de UFW?
Para agregar una regla en el firewall UFW, puede usar el siguiente comando: sudo ufw allow [NAME/PORT]. Para eliminar una regla, use este comando: sudo ufw delete allow [NAME/PORT].
[nekopost slugs="instale-arduino-ide-raspberry-pi,monitorear-raspberry-pi-usando-rpi-monitor,raspberry-pi-os-vs-ubuntu,conecte-la-computadora-portatil-raspberry-pi,reiniciar-el-dispositivo-raspberry-pi-de-forma-remota,agregar-uso-de-cpu-raspberry-pi,agregue-eliminar-usuario-del-grupo-raspberry-pi,instale-raspberry-pi-imager,formato-tarjeta-sd-raspberry-pi"]

Deja una respuesta