Er zijn tal van redenen waarom u IPv6-regels in UFW zou willen uitschakelen. Hier ziet u hoe u het onder Linux kunt doen.
IPv6 (Internet Protocol versie 6) is het internetprotocol van de volgende generatie dat IPv4 wil opvolgen. Het lost de uitdagingen op die gepaard gaan met het hebben van een uniek IP-adres voor elk IoT-apparaat dat beschikbaar is.
Wanneer u firewallregels toevoegt met UFW, Uncomplicated Firewall, worden standaard zowel IPv4- als IPv6-regels toegevoegd. In de meeste gevallen heeft u echter alleen de IPv4-regels nodig, omdat deze het meest worden gebruikt.
Hier ziet u hoe u IPv6-regels in UFW kunt uitschakelen voor verbeterde pc-beveiliging.
UFW-regels bekijken op Linux
UFW is een populaire firewalltool op Linux omdat het relatief eenvoudig te gebruiken en in te stellen is. Het wordt standaard geleverd op Ubuntu en andere op Debian gebaseerde distributies, en je kunt het eenvoudig installeren op alle grote Linux-distributies.
U kunt uw UFW-regels op uw Linux-pc bekijken door het volgende uit te voeren:
sudo ufw status
Om veiligheidsredenen heeft u verhoogde of beheerdersrechten nodig om UFW-opdrachten uit te voeren.
Uit de voorgaande uitvoer kunt u zien dat zowel IPv4- als IPv6-regels zijn ingeschakeld.
Het inschakelen van services of verbindingen die anders niet zouden moeten worden ingeschakeld, vormt een beveiligingsrisico omdat het aanvalsoppervlak wordt vergroot en geen beveiligingsvoordelen oplevert.
Schakel IPv6-regels uit met UFW op Linux
Het uitschakelen van IPv6-regels in UFW is relatief eenvoudig. Open eenvoudig het volgende UFW-configuratiebestand met uw favoriete teksteditor:
sudo vim /etc/default/ufw
Kijk naar de lijn IPv6=ja, regelnummer 7 in dit geval. Wijziging Ja naar Neeen sla het bestand vervolgens op. Het bestand zou er nu ongeveer als volgt uit moeten zien:
In sommige gevallen moet u mogelijk uw Firewall opnieuw opstarten om de wijzigingen door te voeren. U kunt dit doen met behulp van:
sudo ufw reload
U kunt de firewallstatus opnieuw bekijken met behulp van de opdracht sudo ufw-status. Deze keer zijn alleen de IPv4-regels aanwezig.
Schakel uw pc-firewall in voor betere beveiliging
Firewalls spelen een belangrijke rol bij het beveiligen van uw pc tegen cyberdreigingen. Voor een betere informatiebeveiliging kunt u het beste meerdere beschermingslagen hebben om indringers af te schrikken die mogelijk geïnteresseerd zijn in een aanval op uw pc.
Vergeet niet dat u alleen de verbindingen of services in uw firewall inschakelt die u nodig heeft; al het andere moet standaard zijn uitgeschakeld.