Como desativar as regras IPv6 no UFW para uma maior segurança da firewall no Linux
O IPv6 (Protocolo de Internet versão 6) é o protocolo de Internet da próxima geração que visa suceder ao IPvIsso resolve os desafios associados à existência de um endereço IP único para cada dispositivo IoT disponível.
A utilização da UFW, ou Firewall Descomplicada, para implementar regras de firewall irá gerar automaticamente regulamentos IPv4 e IPv6 de uma forma simples. No entanto, na grande maioria dos casos, a inclusão de regras IPv4 é suficiente, pois é o protocolo predominante em uso.
Para aumentar a segurança do seu computador pessoal, siga estes passos para desativar as regras IPv6 utilizando a UFW (Uncomplicated Firewall):
Visualizando regras do UFW no Linux
O UFW, ou Uncomplicated Firewall, é uma solução de firewall amplamente utilizada para sistemas Linux devido à sua interface amigável e processo de instalação simples. O software é pré-instalado em muitas distribuições, como o Ubuntu e vários sistemas operativos baseados em Debian, tornando-o altamente acessível. Além disso, o UFW pode ser instalado com facilidade nas plataformas Linux mais importantes.
Para aceder e rever os regulamentos da Firewall Descomplicada (UFW) num computador pessoal baseado em Linux, pode executar o comando:
sudo ufw status
Para garantir a segurança e a integridade do seu sistema, é necessário que os utilizadores tenham permissões de acesso de nível superior para executar comandos relacionados com a Firewall Descomplicada (UFW).
Com base nos resultados acima mencionados, é evidente que ambas as tabelas de encaminhamento IPv4 e IPv6 estão atualmente activas.
A ativação de serviços ou ligações que deveriam estar desactivados constitui uma ameaça potencial para a segurança, uma vez que expande a área vulnerável, sem fornecer quaisquer vantagens de segurança tangíveis.
Desativar regras de IPv6 utilizando o UFW no Linux
Para desativar regras de IPv6 no UFW, pode aceder-se facilmente ao ficheiro de configuração do UFW correspondente utilizando o editor de texto preferido.
sudo vim /etc/default/ufw
Por favor, modifique a configuração para enp0s31f6 e altere o valor de “IPv6” de “yes” para “no”.
Em determinadas situações, pode ser necessário reiniciar a firewall para que as alterações implementadas se tornem activas. Para isso, siga estes passos:
sudo ufw reload
Ao executar o comando “sudo ufw status”, pode-se novamente consultar o estado atual da firewall, sendo que nesta iteração são apresentados exclusivamente os parâmetros relativos à regulamentação IPv4.
Ativar a Firewall do PC para uma melhor segurança
A tecnologia de firewall tem uma função crucial na proteção dos computadores pessoais contra potenciais riscos de cibersegurança. Para garantir uma proteção óptima e impedir possíveis atacantes, a utilização de várias camadas de mecanismos de defesa é altamente recomendada para uma segurança de dados abrangente.
Tenha em atenção que é recomendável restringir o acesso apenas aos componentes essenciais da firewall, desactivando todos os outros serviços por predefinição.