Брандмауэр — ключевой элемент сетевой безопасности для Linux. Он контролирует сетевой трафик по заранее заданным правилам, защищая систему от несанкционированного доступа и угроз. Без брандмауэра: Фаервол — обязательный компонент базовой защиты, но не универсальное решение. В Linux сетевой трафик фильтруется через механизм netfilter в ядре системы. Для упрощения управления этим механизмом созданы инструменты-обёртки: UFW и firewalld не заменяют netfilter, а упрощают управление его функциями. Установка (если не установлен): sudo apt install ufw Конфигурация: sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow 22/tcp sudo ufw allow 80/tcp sudo ufw allow 443/tcp sudo ufw enable sudo ufw status verbose Преимущества UFW: Недостатки: Установка: sudo dnf install firewalld # в CentOS/RHEL sudo yum install firewalld # в старых версиях Настройка: sudo systemctl enable --now firewalld sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-ser