UFW остаётся штатным высокоуровневым интерфейсом брандмауэра в Ubuntu 24.04 LTS. Сначала разрешите текущий SSH-порт, и лишь затем включайте фильтрацию.
Важно: На удалённом VPS держите вторую SSH-сессию открытой до проверки нового правила.
1. Установите UFW и проверьте SSH
sudo apt update
sudo apt full-upgrade -y
sudo apt install -y ufw
sudo sshd -T | grep '^port '
2. Задайте политику и разрешите SSH
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH
3. Разрешите веб-трафик
sudo ufw allow 'Nginx Full'
sudo ufw enable
4. Управляйте правилами
sudo ufw status numbered
sudo ufw delete RULE_NUMBER
sudo ufw logging medium
Проверка результата
sudo ufw status verbose
sudo ss -lntup