Eu tenho as seguintes regras em nosso servidor na UFW:
To Action From
-- ------ ----
22 ALLOW 217.22.12.111
22 ALLOW 146.200.200.200
80 ALLOW Anywhere
443 ALLOW Anywhere
22/tcp ALLOW 109.104.109.0/26
As duas primeiras regras são os nossos IPs internos, que queremos garantir que sempre haja SSH (porta 22). As próximas duas regras são para permitir a visualização HTTP e HTTPS de qualquer endereço IP em qualquer lugar. A regra final é permitir o SSH do nosso sistema de implantação de código.
Eu configurei uma ufw default deny
regra, mas ela não parece estar sendo exibida. Devo também ter uma regra final que negue tudo?
Se eu adicionar uma regra de negar tudo, a ordem em que as regras aparecem acima faz diferença? Presumivelmente, se essa lista ficar mais longa, é impossível adicionar outra regra de permissão acima de uma regra de negação, o que significa que terei que remover e adicionar novamente algumas regras?