Qué es UFW

UFW (Uncomplicated Firewall) es la herramienta más sencilla para gestionar el firewall en servidores Linux (Ubuntu/Debian). Permite bloquear todo el tráfico excepto los puertos que tú autorices.

Paso 1: Instalar UFW

apt update
apt install ufw -y

Paso 2: Configurar reglas básicas

# Permitir SSH (IMPORTANTE: hazlo antes de activar)
ufw allow 22/tcp

# Permitir HTTP y HTTPS
ufw allow 80/tcp
ufw allow 443/tcp

# Si usas cPanel, permitir puertos adicionales
ufw allow 2083/tcp  # cPanel
ufw allow 2087/tcp  # WHM
ufw allow 2096/tcp  # Webmail

Paso 3: Activar el firewall

ufw enable

Confirma con y.

Verificar estado

ufw status verbose

Reglas adicionales útiles

# Permitir correo
ufw allow 25/tcp    # SMTP
ufw allow 465/tcp   # SMTPS
ufw allow 993/tcp   # IMAPS
ufw allow 995/tcp   # POP3S

# Bloquear una IP específica
ufw deny from 1.2.3.4

# Permitir solo tu IP para SSH
ufw delete allow 22/tcp
ufw allow from TU_IP to any port 22
¡Cuidado! SIEMPRE permite SSH (puerto 22) ANTES de activar el firewall. Si lo bloqueas, perderás acceso a tu VPS.

Artículos relacionados