UFW内のサーバーには次のルールがあります。
To Action From
-- ------ ----
22 ALLOW 217.22.12.111
22 ALLOW 146.200.200.200
80 ALLOW Anywhere
443 ALLOW Anywhere
22/tcp ALLOW 109.104.109.0/26
最初の2つのルールは内部IPであり、常にSSHで接続できるようにしたい(ポート22)。次の2つのルールは、任意のIPアドレスからのHTTPおよびHTTPS表示を許可することです。最後のルールは、コード展開システムからSSHを許可することです。
ufw default deny
ルールを設定しましたが、表示されていないようです。すべてを拒否する最終ルールも必要ですか?
すべてを拒否するルールを追加した場合、上記のルールの順序に違いはありますか?おそらく、このリストが長くなり、拒否ルールの上に別の許可ルールを追加することは不可能です。つまり、いくつかのルールを削除して再度追加する必要がありますか?