Mam następujące zasady na naszym serwerze w ramach UFW:
To Action From
-- ------ ----
22 ALLOW 217.22.12.111
22 ALLOW 146.200.200.200
80 ALLOW Anywhere
443 ALLOW Anywhere
22/tcp ALLOW 109.104.109.0/26
Dwie pierwsze zasady to nasze wewnętrzne adresy IP, które chcemy zapewnić, aby zawsze mogły SSH do (port 22). Następne dwie reguły zezwalają na wyświetlanie HTTP i HTTPS z dowolnego adresu IP w dowolnym miejscu. Ostatnią zasadą jest zezwolenie SSH z naszego systemu wdrażania kodu.
Ustawiłem ufw default deny
regułę, ale wydaje się, że się nie pokazuje. Czy powinienem mieć także ostatnią zasadę, która zaprzecza wszystkiemu?
Jeśli dodam regułę odmowy wszystkiego, czy kolejność, w jakiej reguły są wyświetlane powyżej, robi różnicę? Przypuszczalnie, jeśli ta lista będzie dłużej dodawać kolejną regułę zezwolenia powyżej reguły odmowy, jest to niemożliwe, co oznacza, że będę musiał usunąć i ponownie dodać niektóre reguły?