Você precisa bloquear qualquer acesso à porta 7000 e permitir acesso à porta 7000 apenas aos servidores da sua rede. Dessa forma, você efetivamente bloqueia a interface da Web de ser acessada, a menos que você esteja acessando a partir de um servidor dentro de sua rede.
HTTP é um protocolo (P em HTTP) e é executado na porta 80. O UFW não pode bloqueá-lo baseado em ser uma página da Web ou não, pois gerencia apenas iptables e só sabe que é uma página da web após uma conexão ter sido foi estabelecido.
Dependendo de qual servidor da Web você usa, é possível usar a sugestão da imvikasmunjal. No entanto, "bloquear tudo para acessar a porta 7000" e, em seguida, dar acesso específico a IPs específicos é a melhor maneira de encaminhar o IMO