Configurar el Firewall
UFW (Uncomplicated Firewall) es la herramienta de firewall recomendada para servidores Ubuntu/Debian. Viene preinstalada en todos los VPS de Hyscloud.
Comandos básicos
# Ver estado del firewall
ufw status verbose
# Activar firewall
ufw enable
# Desactivar firewall (no recomendado en producción)
ufw disable Reglas comunes
# Permitir SSH (SIEMPRE hazlo antes de activar UFW)
ufw allow OpenSSH
# Permitir HTTP y HTTPS
ufw allow 80/tcp
ufw allow 443/tcp
# Permitir MySQL solo desde una IP específica
ufw allow from 192.168.1.100 to any port 3306
# Bloquear una IP específica
ufw deny from 203.0.113.0
# Ver reglas numeradas
ufw status numbered
# Eliminar una regla por número
ufw delete 3 Configuración recomendada para servidor web
ufw default deny incoming
ufw default allow outgoing
ufw allow OpenSSH
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Hyscloud también ofrece un firewall de red administrado desde el panel en VPS → Firewall, que actúa antes de que el tráfico llegue a tu servidor.