একটি ফায়ারওয়াল ঠিক করে দেয় আপনার সার্ভারের কোন পোর্ট বাইরে থেকে সংযোগ গ্রহণ করবে। আপনি স্পষ্টভাবে না খুললে সবকিছু বন্ধ থাকা উচিত — এটাই default-deny, আর এটি আপনার আক্রমণ-পৃষ্ঠ কেবল আপনি সত্যিই যেসব সার্ভিস চালান তাতেই সীমিত করে দেয়। UFW এটি সহজ করে দেয়। ঠিকভাবে করার একমাত্র বিষয় হলো ক্রম: ফায়ারওয়াল চালু করার আগে SSH অনুমোদন দিন, নইলে নিজেকেই লক করে ফেলবেন।
1. UFW ইনস্টল করুন (সাধারণত আগে থেকেই থাকে)
sudo apt update && sudo apt install -y ufw
2. প্রথমেই SSH অনুমোদন দিন — অন্য কিছুর আগে
এটিই লকআউট ঠেকানোর ধাপ। enable-এর আগেই করুন:
sudo ufw allow OpenSSH
# অথবা, কাস্টম SSH পোর্ট ব্যবহার করলে:
# sudo ufw allow 22/tcp
3. কেবল প্রয়োজনীয় পোর্ট খুলুন
sudo ufw allow 80/tcp # HTTP, ওয়েবসাইট চালালে
sudo ufw allow 443/tcp # HTTPS
# প্রয়োজন হলেই অ্যাপ-নির্দিষ্ট পোর্ট যোগ করুন, যেমন:
# sudo ufw allow 51820/udp # WireGuard VPN
4. ডিফল্ট নীতি সেট করুন এবং সক্রিয় করুন
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw enable # নিশ্চিতকরণ চাইবে
5. যাচাই করুন
sudo ufw status verbose
SSH ও আপনার বেছে নেওয়া পোর্টগুলো অনুমোদিত এবং বাকি সব প্রত্যাখ্যাত দেখা উচিত। প্রতিটি পরিবর্তনের পর এটি পরীক্ষা করুন।
সাধারণ কাজ
sudo ufw allow 3000/tcp # একটি পোর্ট খুলুন
sudo ufw delete allow 3000/tcp # আবার বন্ধ করুন
sudo ufw status numbered # নম্বরসহ নিয়ম তালিকা
sudo ufw delete 2 # নিয়ম #2 মুছুন
sudo ufw disable # ফায়ারওয়াল বন্ধ করুন
সৎ সতর্কতা
ufw enable-এর আগে SSH অনুমোদন দিন। এই একটি ভুলই মানুষকে নিজের সার্ভার থেকে লক করে দেয়। এটি ঘটলে, প্রোভাইডার কনসোল আপনাকে ফিরিয়ে আনে — EQVPS প্রতিটি VPS-এ ব্রাউজার কনসোল দেয়।- ফায়ারওয়াল একটি স্তর মাত্র। এটি খোলা পোর্ট নিয়ন্ত্রণ করে, তাতে কী ঘটে তা নয়। এটিকে SSH কী প্রমাণীকরণ ও fail2ban-এর সঙ্গে মেলান।
- NAT প্ল্যানে, ইনবাউন্ড পোর্ট ভিন্নভাবে কাজ করে — বক্সের ফায়ারওয়াল তবু সাহায্য করে, কিন্তু কেবল ডেডিকেটেড-IP প্ল্যানই যথেচ্ছ ইনবাউন্ড গ্রহণ করে।
পরবর্তী ধাপ
ফায়ারওয়াল ও কী মিলে একটি কঠোরকৃত বক্সের বেশিরভাগ কাজ। নতুন-VPS নিরাপত্তা চেকলিস্ট দিয়ে শেষ করুন। ওয়েব অ্যাপের জন্য 443 খুলছেন? দেখুন HTTPS-সহ nginx রিভার্স প্রক্সি কীভাবে সেট করবেন।
মন্তব্য
এখনো কোনো মন্তব্য নেই। প্রথম হোন।