Qué es UFW
UFW (Uncomplicated Firewall) es la herramienta más sencilla para gestionar el firewall en servidores Linux (Ubuntu/Debian). Permite bloquear todo el tráfico excepto los puertos que tú autorices.
Paso 1: Instalar UFW
apt update
apt install ufw -y
Paso 2: Configurar reglas básicas
# Permitir SSH (IMPORTANTE: hazlo antes de activar)
ufw allow 22/tcp
# Permitir HTTP y HTTPS
ufw allow 80/tcp
ufw allow 443/tcp
# Si usas cPanel, permitir puertos adicionales
ufw allow 2083/tcp # cPanel
ufw allow 2087/tcp # WHM
ufw allow 2096/tcp # Webmail
Paso 3: Activar el firewall
ufw enable
Confirma con y.
Verificar estado
ufw status verbose
Reglas adicionales útiles
# Permitir correo
ufw allow 25/tcp # SMTP
ufw allow 465/tcp # SMTPS
ufw allow 993/tcp # IMAPS
ufw allow 995/tcp # POP3S
# Bloquear una IP específica
ufw deny from 1.2.3.4
# Permitir solo tu IP para SSH
ufw delete allow 22/tcp
ufw allow from TU_IP to any port 22
¡Cuidado! SIEMPRE permite SSH (puerto 22) ANTES de activar el firewall. Si lo bloqueas, perderás acceso a tu VPS.