Configurar el Firewall

UFW (Uncomplicated Firewall) es la herramienta de firewall recomendada para servidores Ubuntu/Debian. Viene preinstalada en todos los VPS de Hyscloud.

Comandos básicos

# Ver estado del firewall
ufw status verbose

# Activar firewall
ufw enable

# Desactivar firewall (no recomendado en producción)
ufw disable

Reglas comunes

# Permitir SSH (SIEMPRE hazlo antes de activar UFW)
ufw allow OpenSSH

# Permitir HTTP y HTTPS
ufw allow 80/tcp
ufw allow 443/tcp

# Permitir MySQL solo desde una IP específica
ufw allow from 192.168.1.100 to any port 3306

# Bloquear una IP específica
ufw deny from 203.0.113.0

# Ver reglas numeradas
ufw status numbered

# Eliminar una regla por número
ufw delete 3

Configuración recomendada para servidor web

ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Hyscloud también ofrece un firewall de red administrado desde el panel en VPS → Firewall, que actúa antes de que el tráfico llegue a tu servidor.