Come configurare il firewall UFW su Linux passo dopo passo

Attiva e configura il firewall UFW per proteggere il tuo sistema Linux senza complicarti con iptables.

Intermedio 1 min di lettura Pubblicato il 2026 Di Equipo SolucionaPC

UFW (Uncomplicated Firewall) è il modo semplificato di gestire il firewall su Ubuntu e derivate — un'interfaccia leggibile sopra il sistema reale (iptables/nftables) senza dover imparare la sua sintassi completa.

Controllare lo stato attuale

sudo ufw status verbose

Se non è installato: sudo apt install ufw.

Configurare le politiche predefinite

sudo ufw default deny incoming
sudo ufw default allow outgoing

Questo blocca tutto ciò che cerca di connettersi a te dall'esterno, ma permette al tuo computer di continuare a navigare e scaricare normalmente — una base sicura ragionevole per la maggior parte degli usi domestici.

Prima di attivare, il passaggio più importante: se ti connetti a questo computer via SSH da un altro dispositivo (per esempio, un server domestico o un PC remoto), permetti SSH PRIMA di attivare il firewall:

sudo ufw allow OpenSSH

Se salti questo passaggio e attivi il firewall con la politica di negare tutto l'entrante, resterai bloccato fuori dal tuo stesso computer senza modo remoto di sistemarlo — dovresti accedere fisicamente al computer per correggerlo.

Attivare il firewall

sudo ufw enable

Permettere altri servizi concreti

sudo ufw allow 80/tcp    # server web HTTP
sudo ufw allow 443/tcp   # server web HTTPS

Consiglio: per servizi che devono essere accessibili solo dalla tua rete locale (come la condivisione di file), usa sudo ufw allow from 192.168.1.0/24 to any port 445 invece di aprirlo a chiunque — limita l'accesso ai dispositivi di casa tua.

Vedere ed eliminare le regole

sudo ufw status numbered
sudo ufw delete [numero]

Nota: se devi disattivarlo completamente e temporaneamente: sudo ufw disable. Le tue regole si conservano, non si cancellano — sudo ufw enable le riattiva esattamente come erano.

Domande frequenti

Cosa succede se attivo UFW senza permettere prima SSH e mi connetto da remoto?

Resterai bloccato fuori dal tuo stesso computer, senza modo di connetterti da remoto per sistemarlo — avresti bisogno di accesso fisico al computer. Per questo bisogna sempre permettere SSH prima di attivare il firewall, se lo usi.

Disattivare UFW cancella le regole che ho configurato?

No, le regole restano salvate — riattivandolo con 'ufw enable', si applicano di nuovo esattamente come erano configurate.

Mi serve UFW su un PC desktop normale, non un server?

È consigliabile come strato di sicurezza aggiuntivo, anche se il rischio è minore rispetto a un server esposto a internet. La configurazione di base (negare l'entrante, permettere l'uscente) è sufficiente per la maggior parte degli usi domestici.

Condividi: