Saya memiliki aturan berikut di server kami dalam UFW:
To Action From
-- ------ ----
22 ALLOW 217.22.12.111
22 ALLOW 146.200.200.200
80 ALLOW Anywhere
443 ALLOW Anywhere
22/tcp ALLOW 109.104.109.0/26
Dua aturan pertama adalah IP internal kami yang ingin kami pastikan selalu SSH di (port 22). Dua aturan berikutnya adalah untuk memungkinkan HTTP dan HTTPS melihat dari alamat IP mana saja. Aturan terakhir adalah mengizinkan SSH dari sistem penerapan kode kami.
Saya menetapkan ufw default deny
aturan tetapi tampaknya tidak muncul. Haruskah saya juga memiliki aturan final yang menyangkal segalanya?
Jika saya menambahkan aturan tolak semuanya, apakah urutan aturan di atas membuat perbedaan? Agaknya jika daftar ini semakin lama menambahkan aturan izin lain di atas aturan penolakan tidak mungkin, artinya saya harus menghapus dan menambahkan kembali beberapa aturan?