Se você configurou ufw
para ativado , ativou as regras predefinidas, o que significa que ufw
(via iptables
) está bloqueando ativamente os pacotes.
Se você quiser mais detalhes, execute
sudo ufw status verbose
e você verá algo parecido com isto
$ sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip
que basicamente significa que todas as entradas são negadas e todas as saídas são permitidas. É um pouco mais complicado do que isso (por exemplo, ESTABLISHED - solicitado - pacotes são permitidos), e se você estiver interessado no conjunto completo de regras, veja a saída de sudo iptables -L
.
Se você tem um IP público, você pode usar um teste on-line para ter uma ideia de quão boa é a filtragem, por exemplo www.grc.com (procure por ShieldsUP ) ou nmap-online .
Você também deve ver mensagens sobre pacotes bloqueados / permitidos nos logs ( / var / log / syslog e /var/log/ufw.log ).