🔥 Firewall UFW

NPMSOC-Dt4 · Mini-SOC · Actualizado 21/09/2026 14:35:06 · By: @PBerbel
Estado general
Resumen actual del firewall UFW.
Estado UFW
OK
Reglas activas
19
Bloqueos
0
IPs individuales
0
Redes /24
0
Redes /16
0
Reglas ALLOW
19
Reglas DENY
0
📋 Configuración del firewall
Políticas generales y configuración actual de UFW.
Estado
Activo
Tráfico entrante
deny
Tráfico saliente
allow
Tráfico routed
deny
Logging
on (low)
Reglas
19
ALLOW / DENY / REJECT
19 / 0 / 0
Bloqueos permanentes
0
0 IP · 0 redes
IPv4 / IPv6
17 / 2
Reglas administración
10
Nuevos perfiles
skip
🌐 Interfaces y servicios expuestos
Interfaces presentes en reglas UFW y accesos permitidos actualmente.
Interfaces
ens18ens19
Regla Servicio Puerto Interfaz Origen permitido Comentario
#1 HTTP 80/tcp ens18 Anywhere -
#2 HTTPS 443/tcp ens18 Anywhere -
#3 8091/tcp 8091/tcp - 172.18.0.0/16 NPM-DOCKER-GEOBLOCK
#4 8092/tcp 8092/tcp - 172.18.0.0/16 NPM-DOCKER-ADMIN-API
#5 7422/tcp 7422/tcp - 172.18.0.0/16 NPM-DOCKER-APPSEC
#6 8080/tcp 8080/tcp - 172.18.0.0/16 NPM-DOCKER-CROWDSEC-LAPI
#7 Mini-SOC 8088/tcp - 172.18.0.0/16 MINISOC-DOCKER-DASHBOARD
#8 NPM Admin 81/tcp - 172.18.0.0/16 NPM-DOCKER-ADMIN
#9 SSH 22/tcp ens19 10.60.98.0/24 MINISOC-ADMIN
#10 NPM Admin 81/tcp ens19 10.60.98.0/24 MINISOC-ADMIN
#11 HTTPS 443/tcp ens19 10.60.98.0/24 MINISOC-ADMIN
#12 SSH 22/tcp ens19 10.59.90.0/24 MINISOC-ADMIN
#13 NPM Admin 81/tcp ens19 10.59.90.0/24 MINISOC-ADMIN
#14 HTTPS 443/tcp ens19 10.59.90.0/24 MINISOC-ADMIN
#15 SSH 22/tcp ens19 10.59.66.0/24 MINISOC-ADMIN
#16 NPM Admin 81/tcp ens19 10.59.66.0/24 MINISOC-ADMIN
#17 HTTPS 443/tcp ens19 10.59.66.0/24 MINISOC-ADMIN
#18 HTTP 80/tcp ens18 Anywhere (v6) -
#19 HTTPS 443/tcp ens18 Anywhere (v6) -
🔐 Servicios destacados
Reglas relacionadas con los principales servicios de administración y publicación.
SSH · 22/tcp
Regla Acción Interfaz Origen Comentario
#9 ALLOW IN ens19 10.60.98.0/24 MINISOC-ADMIN
#12 ALLOW IN ens19 10.59.90.0/24 MINISOC-ADMIN
#15 ALLOW IN ens19 10.59.66.0/24 MINISOC-ADMIN
HTTP · 80/tcp
Regla Acción Interfaz Origen Comentario
#1 ALLOW IN ens18 Anywhere -
#18 ALLOW IN ens18 Anywhere (v6) -
HTTPS · 443/tcp
Regla Acción Interfaz Origen Comentario
#2 ALLOW IN ens18 Anywhere -
#11 ALLOW IN ens19 10.60.98.0/24 MINISOC-ADMIN
#14 ALLOW IN ens19 10.59.90.0/24 MINISOC-ADMIN
#17 ALLOW IN ens19 10.59.66.0/24 MINISOC-ADMIN
#19 ALLOW IN ens18 Anywhere (v6) -
NPM Admin · 81/tcp
Regla Acción Interfaz Origen Comentario
#8 ALLOW IN - 172.18.0.0/16 NPM-DOCKER-ADMIN
#10 ALLOW IN ens19 10.60.98.0/24 MINISOC-ADMIN
#13 ALLOW IN ens19 10.59.90.0/24 MINISOC-ADMIN
#16 ALLOW IN ens19 10.59.66.0/24 MINISOC-ADMIN
Mini-SOC · 8088/tcp
Regla Acción Interfaz Origen Comentario
#7 ALLOW IN - 172.18.0.0/16 MINISOC-DOCKER-DASHBOARD
🚫 Bloqueos permanentes
Pulsa cualquier IP o red para analizarla directamente en Administración.
✓ Sin bloqueos permanentes configurados.
✅ Reglas ALLOW
Servicios, redes y accesos permitidos actualmente.
Regla Destino Acción Origen Interfaz Comentario
#1 80/tcp on ens18 ALLOW IN Anywhere ens18 -
#2 443/tcp on ens18 ALLOW IN Anywhere ens18 -
#3 172.18.0.1 8091/tcp ALLOW IN 172.18.0.0/16 - NPM-DOCKER-GEOBLOCK
#4 172.18.0.1 8092/tcp ALLOW IN 172.18.0.0/16 - NPM-DOCKER-ADMIN-API
#5 172.18.0.1 7422/tcp ALLOW IN 172.18.0.0/16 - NPM-DOCKER-APPSEC
#6 172.18.0.1 8080/tcp ALLOW IN 172.18.0.0/16 - NPM-DOCKER-CROWDSEC-LAPI
#7 10.60.98.117 8088/tcp ALLOW IN 172.18.0.0/16 - MINISOC-DOCKER-DASHBOARD
#8 10.60.98.117 81/tcp ALLOW IN 172.18.0.0/16 - NPM-DOCKER-ADMIN
#9 22/tcp on ens19 ALLOW IN 10.60.98.0/24 ens19 MINISOC-ADMIN
#10 81/tcp on ens19 ALLOW IN 10.60.98.0/24 ens19 MINISOC-ADMIN
#11 443/tcp on ens19 ALLOW IN 10.60.98.0/24 ens19 MINISOC-ADMIN
#12 22/tcp on ens19 ALLOW IN 10.59.90.0/24 ens19 MINISOC-ADMIN
#13 81/tcp on ens19 ALLOW IN 10.59.90.0/24 ens19 MINISOC-ADMIN
#14 443/tcp on ens19 ALLOW IN 10.59.90.0/24 ens19 MINISOC-ADMIN
#15 22/tcp on ens19 ALLOW IN 10.59.66.0/24 ens19 MINISOC-ADMIN
#16 81/tcp on ens19 ALLOW IN 10.59.66.0/24 ens19 MINISOC-ADMIN
#17 443/tcp on ens19 ALLOW IN 10.59.66.0/24 ens19 MINISOC-ADMIN
#18 80/tcp (v6) on ens18 ALLOW IN Anywhere (v6) ens18 -
#19 443/tcp (v6) on ens18 ALLOW IN Anywhere (v6) ens18 -
📋 Reglas completas del firewall
Salida completa actual de ufw status numbered.
Mostrar / ocultar reglas completas
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 80/tcp on ens18            ALLOW IN    Anywhere                  
[ 2] 443/tcp on ens18           ALLOW IN    Anywhere                  
[ 3] 172.18.0.1 8091/tcp        ALLOW IN    172.18.0.0/16              # NPM-DOCKER-GEOBLOCK
[ 4] 172.18.0.1 8092/tcp        ALLOW IN    172.18.0.0/16              # NPM-DOCKER-ADMIN-API
[ 5] 172.18.0.1 7422/tcp        ALLOW IN    172.18.0.0/16              # NPM-DOCKER-APPSEC
[ 6] 172.18.0.1 8080/tcp        ALLOW IN    172.18.0.0/16              # NPM-DOCKER-CROWDSEC-LAPI
[ 7] 10.60.98.117 8088/tcp      ALLOW IN    172.18.0.0/16              # MINISOC-DOCKER-DASHBOARD
[ 8] 10.60.98.117 81/tcp        ALLOW IN    172.18.0.0/16              # NPM-DOCKER-ADMIN
[ 9] 22/tcp on ens19            ALLOW IN    10.60.98.0/24              # MINISOC-ADMIN
[10] 81/tcp on ens19            ALLOW IN    10.60.98.0/24              # MINISOC-ADMIN
[11] 443/tcp on ens19           ALLOW IN    10.60.98.0/24              # MINISOC-ADMIN
[12] 22/tcp on ens19            ALLOW IN    10.59.90.0/24              # MINISOC-ADMIN
[13] 81/tcp on ens19            ALLOW IN    10.59.90.0/24              # MINISOC-ADMIN
[14] 443/tcp on ens19           ALLOW IN    10.59.90.0/24              # MINISOC-ADMIN
[15] 22/tcp on ens19            ALLOW IN    10.59.66.0/24              # MINISOC-ADMIN
[16] 81/tcp on ens19            ALLOW IN    10.59.66.0/24              # MINISOC-ADMIN
[17] 443/tcp on ens19           ALLOW IN    10.59.66.0/24              # MINISOC-ADMIN
[18] 80/tcp (v6) on ens18       ALLOW IN    Anywhere (v6)             
[19] 443/tcp (v6) on ens18      ALLOW IN    Anywhere (v6)