יש הרבה סיבות מדוע אולי תרצה להשבית כללי IPv6 ב-UFW. הנה איך לעשות את זה בלינוקס.

IPv6 (אינטרנט פרוטוקול גרסה 6) הוא פרוטוקול האינטרנט של הדור הבא שמטרתו לרשת את IPv4. זה פותר את האתגרים הקשורים בקיומה של כתובת IP ייחודית לכל מכשיר זמין התומך ב-IoT.

כאשר אתה מוסיף כללי חומת אש באמצעות UFW, Uncomplicated Firewall, הוא יוסיף גם כללי IPv4 וגם IPv6 כברירת מחדל. עם זאת, ברוב המקרים תזדקק רק לכללי ה-IPv4 כי זה מה שמשמש בעיקר.

כך תוכל להשבית כללי IPv6 ב-UFW לאבטחת מחשב משופרת.

הצגת כללי UFW ב-Linux

UFW הוא כלי חומת אש פופולרי בלינוקס מכיוון שהוא קל יחסית לשימוש ולהגדרה. זה מגיע כברירת מחדל באובונטו ו הפצות אחרות מבוססות דביאן, ואתה יכול להתקין אותו בקלות בכל ההפצות העיקריות של לינוקס.

אתה יכול להציג את חוקי ה-UFW שלך במחשב הלינוקס שלך על ידי הפעלת:

sudo ufw status

למטרות אבטחה, תזדקק להרשאות ניהול גבוהות או ניהוליות כדי להפעיל פקודות UFW.

מהפלט הקודם, אתה יכול לראות שכללי IPv4 ו-IPv6 מופעלים.

הפעלת שירותים או חיבורים שאחרת לא אמורים להיות מופעלים מהווה סיכון אבטחה מכיוון שהוא מגדיל את משטח ההתקפה ואינו מביא יתרונות אבטחה.

instagram viewer

השבת כללי IPv6 באמצעות UFW ב-Linux

השבתת כללי IPv6 ב-UFW היא קלה יחסית. פשוט פתח את קובץ התצורה הבא של UFW באמצעות עורך הטקסט המועדף עליך:

sudo vim /etc/default/ufw

תסתכל על הקו IPv6=כן, מספר קו 7 במקרה הזה. שינוי כן ל לא, ולאחר מכן שמור את הקובץ. כעת הקובץ אמור להיראות דומה לקובץ הבא:

במקרים מסוימים, ייתכן שיהיה עליך להפעיל מחדש את חומת האש שלך כדי שהשינויים ייכנסו לתוקף, תוכל לעשות זאת באמצעות:

sudo ufw reload 

תוכל להציג שוב את מצב חומת האש באמצעות הפקודה מצב sudo ufw. הפעם, רק כללי ה-IPv4 יהיו נוכחים.

הפעל את חומת האש של המחשב שלך לאבטחה טובה יותר

חומות אש ממלאות תפקיד חשוב באבטחת המחשב שלך מאיומי סייבר. לאבטחת מידע משופרת יותר, עדיף שיהיו מספר שכבות של הגנה כדי להרתיע כל פולשים שעשויים להיות מעוניינים לתקוף את המחשב האישי שלך.

זכור, אפשר רק את החיבורים או השירותים שאתה צריך בחומת האש שלך, כל השאר צריך להיות כבוי כברירת מחדל.