Le noyau Linux offre un système de filtrage de paquets appelé Netfilter, qui peut être configuré et géré avec la commande iptables. Cependant, l'utilisation d'iptables n'est pas évidente et un pare-feu configuré avec cette commande est généralement compliqué à gérer.
Ufw (pour Uncomplicated Firewall) est un logiciel (disponible notamment sur Ubuntu et Debian) qui simplifie l'utilisation d'iptables pour des ordinateurs (postes de travail ou serveurs), en offrant une syntaxe simplifiée pour la définition de règles de filtrage. Soulignons qu'UFW n'est pas un outil de gestion de pare-feu de réseau ; pour gérer des règles de filtrage de type forward ou du NAT (Network Address Translation), il est préférable d'utiliser un outil plus complet (et plus complexe !) tel que Shorewall. De plus, Ufw est surtout utilisé pour configurer les flux autorisés en entrée.
Avant d'approfondir Ufw, faisons un léger rappel sur quelques concepts...
1. Les règles de filtrage
Une règle...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première