Det finns många anledningar till varför du kanske vill inaktivera IPv6-regler i UFW. Så här gör du det på Linux.

IPv6 (Internet Protocol version 6) är nästa generations internetprotokoll som syftar till att efterträda IPv4. Det löser de utmaningar som är förknippade med att ha en unik IP-adress för varje tillgänglig IoT-aktiverad enhet.

När du lägger till brandväggsregler med hjälp av UFW, Uncomplicated Firewall, lägger den till både IPv4- och IPv6-regler som standard. I de flesta fall behöver du dock bara IPv4-reglerna eftersom det är det som mest används.

Så här kan du inaktivera IPv6-regler i UFW för förbättrad PC-säkerhet.

Visa UFW-regler på Linux

UFW är ett populärt brandväggsverktyg på Linux eftersom det är relativt enkelt att använda och ställa in. Det kommer som standard på Ubuntu och andra Debian-baserade distributioner, och du kan enkelt installera det på alla större Linux-distros.

Du kan se dina UFW-regler på din Linux-dator genom att köra:

sudo ufw status

Av säkerhetsskäl behöver du förhöjda eller administrativa privilegier för att köra UFW-kommandon.

instagram viewer

Från föregående utdata kan du se att både IPv4- och IPv6-regler är aktiverade.

Att aktivera tjänster eller anslutningar som annars inte borde vara aktiverade är en säkerhetsrisk eftersom det ökar attackytan och inte medför några säkerhetsfördelar.

Inaktivera IPv6-regler med UFW på Linux

Att inaktivera IPv6-regler i UFW är relativt enkelt. Öppna helt enkelt följande UFW-konfigurationsfil med din favorittextredigerare:

sudo vim /etc/default/ufw

Titta på linjen IPv6=ja, linje nummer 7 I detta fall. Förändra ja till Nej, spara sedan filen. Filen ska nu se ut som följande:

I vissa fall kan du behöva starta om din brandvägg för att ändringarna ska träda i kraft, du kan göra det med:

sudo ufw reload 

Du kan se brandväggens status igen med kommandot sudo ufw status. Den här gången kommer bara IPv4-reglerna att finnas.

Aktivera din PC-brandvägg för bättre säkerhet

Brandväggar spelar en viktig roll för att säkra din dator från cyberhot. För mer förbättrad informationssäkerhet är det bäst att ha flera lager av skydd för att avskräcka inkräktare som kan vara intresserade av att attackera din dator.

Kom ihåg, aktivera bara de anslutningar eller tjänster som du behöver i din brandvägg, allt annat ska vara avstängt som standard.