Configurar el cortafuegos con UFW

Instalar y configurar UFW en un VPS Linux para abrir solo los puertos necesarios, con ejemplos de reglas habituales.

Actualizado

Qué es UFW

UFW (Uncomplicated Firewall) es una interfaz simplificada sobre el cortafuegos nativo de Linux (iptables/nftables). Permite definir fácilmente qué puertos aceptan conexiones entrantes, sin manipular directamente la sintaxis más compleja de iptables.

Instalar UFW

En Debian/Ubuntu, UFW suele estar ya presente. Si no es el caso:

sudo apt install ufw

La regla básica antes de activarlo

sudo ufw allow 22/tcp

(Sustituye 22 por tu puerto SSH real si lo has cambiado.)

Activar el cortafuegos

sudo ufw enable

Se pide una confirmación, ya que este comando puede cortar una conexión activa si la regla SSH no se ha añadido previamente.

Abrir otros puertos habituales

sudo ufw allow 80/tcp     # HTTP
sudo ufw allow 443/tcp    # HTTPS
sudo ufw allow 25565/tcp  # ejemplo: servidor Minecraft

Comprobar las reglas activas

sudo ufw status verbose

Muestra la lista completa de reglas activas, con su estado (permitido, denegado).

Eliminar una regla

sudo ufw delete allow 80/tcp

Desactivar temporalmente

sudo ufw disable

Útil para un diagnóstico puntual (aislar si un problema de conexión viene del cortafuegos o de otro sitio); vuelve a activarlo después con sudo ufw enable.

¿No encuentras tu respuesta?

El equipo responde tickets los siete días de la semana y el Discord está abierto a todos.