Det er mange grunner til at du kanskje vil deaktivere IPv6-regler i UFW. Slik gjør du det på Linux.
IPv6 (Internet Protocol versjon 6) er neste generasjons internettprotokoll som tar sikte på å etterfølge IPv4. Det løser utfordringene knyttet til å ha en unik IP-adresse for hver tilgjengelig IoT-aktivert enhet.
Når du legger til brannmurregler ved å bruke UFW, Uncomplicated Firewall, vil den legge til både IPv4- og IPv6-regler som standard. I de fleste tilfeller vil du imidlertid bare trenge IPv4-reglene fordi det er det som brukes mest.
Slik kan du deaktivere IPv6-regler i UFW for forbedret PC-sikkerhet.
Vise UFW-regler på Linux
UFW er et populært brannmurverktøy på Linux fordi det er relativt enkelt å bruke og sette opp. Den kommer som standard på Ubuntu og andre Debian-baserte distroer, og du kan enkelt installere den på alle store Linux-distros.
Du kan se UFW-reglene på din Linux-PC ved å kjøre:
sudo ufw status
Av sikkerhetshensyn trenger du forhøyede eller administrative rettigheter for å kjøre UFW-kommandoer.
Fra den foregående utgangen kan du se at både IPv4- og IPv6-regler er aktivert.
Å aktivere tjenester eller tilkoblinger som ellers ikke skulle være aktivert er en sikkerhetsrisiko fordi det øker angrepsoverflaten og ikke gir noen sikkerhetsfordeler.
Deaktiver IPv6-regler ved bruk av UFW på Linux
Å deaktivere IPv6-regler i UFW er relativt enkelt. Bare åpne følgende UFW-konfigurasjonsfil ved å bruke din favoritt tekstredigerer:
sudo vim /etc/default/ufw
Se på linjen IPv6=ja, linjenummer 7 i dette tilfellet. Endring ja til Nei, og lagre deretter filen. Filen skal nå se lignende ut:
I noen tilfeller må du kanskje starte brannmuren på nytt for at endringene skal tre i kraft. Du kan gjøre det ved å:
sudo ufw reload
Du kan se brannmurstatusen igjen ved å bruke kommandoen sudo ufw status. Denne gangen vil kun IPv4-reglene være til stede.
Aktiver din PC-brannmur for bedre sikkerhet
Brannmurer spiller en viktig rolle i å sikre PC-en din mot cybertrusler. For mer forbedret informasjonssikkerhet er det best å ha flere lag med beskyttelse for å avskrekke inntrengere som kan være interessert i å angripe PC-en din.
Husk, aktiver bare tilkoblingene eller tjenestene du trenger i brannmuren, alt annet skal være slått av som standard.