Come configurare il firewall UFW su Linux passo dopo passo
Attiva e configura il firewall UFW per proteggere il tuo sistema Linux senza complicarti con iptables.
UFW (Uncomplicated Firewall) è il modo semplificato di gestire il firewall su Ubuntu e derivate — un'interfaccia leggibile sopra il sistema reale (iptables/nftables) senza dover imparare la sua sintassi completa.
Controllare lo stato attuale
sudo ufw status verbose
Se non è installato: sudo apt install ufw.
Configurare le politiche predefinite
sudo ufw default deny incoming
sudo ufw default allow outgoing
Questo blocca tutto ciò che cerca di connettersi a te dall'esterno, ma permette al tuo computer di continuare a navigare e scaricare normalmente — una base sicura ragionevole per la maggior parte degli usi domestici.
Prima di attivare, il passaggio più importante: se ti connetti a questo computer via SSH da un altro dispositivo (per esempio, un server domestico o un PC remoto), permetti SSH PRIMA di attivare il firewall:
sudo ufw allow OpenSSH
Se salti questo passaggio e attivi il firewall con la politica di negare tutto l'entrante, resterai bloccato fuori dal tuo stesso computer senza modo remoto di sistemarlo — dovresti accedere fisicamente al computer per correggerlo.
Attivare il firewall
sudo ufw enable
Permettere altri servizi concreti
sudo ufw allow 80/tcp # server web HTTP
sudo ufw allow 443/tcp # server web HTTPS
Consiglio: per servizi che devono essere
accessibili solo dalla tua rete locale (come la condivisione di
file), usa
sudo ufw allow from 192.168.1.0/24 to any port 445
invece di aprirlo a chiunque — limita l'accesso ai dispositivi di
casa tua.
Vedere ed eliminare le regole
sudo ufw status numbered
sudo ufw delete [numero]
Nota: se devi disattivarlo completamente e
temporaneamente: sudo ufw disable. Le tue regole si
conservano, non si cancellano — sudo ufw enable le
riattiva esattamente come erano.
Domande frequenti
Cosa succede se attivo UFW senza permettere prima SSH e mi connetto da remoto?
Resterai bloccato fuori dal tuo stesso computer, senza modo di connetterti da remoto per sistemarlo — avresti bisogno di accesso fisico al computer. Per questo bisogna sempre permettere SSH prima di attivare il firewall, se lo usi.
Disattivare UFW cancella le regole che ho configurato?
No, le regole restano salvate — riattivandolo con 'ufw enable', si applicano di nuovo esattamente come erano configurate.
Mi serve UFW su un PC desktop normale, non un server?
È consigliabile come strato di sicurezza aggiuntivo, anche se il rischio è minore rispetto a un server esposto a internet. La configurazione di base (negare l'entrante, permettere l'uscente) è sufficiente per la maggior parte degli usi domestici.