UFW остаётся штатным высокоуровневым интерфейсом брандмауэра в Ubuntu 24.04 LTS. Сначала разрешите текущий SSH-порт, и лишь затем включайте фильтрацию.

Важно: На удалённом VPS держите вторую SSH-сессию открытой до проверки нового правила.

1. Установите UFW и проверьте SSH

sudo apt update
sudo apt full-upgrade -y
sudo apt install -y ufw
sudo sshd -T | grep '^port '

2. Задайте политику и разрешите SSH

sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow OpenSSH

3. Разрешите веб-трафик

sudo ufw allow 'Nginx Full'
sudo ufw enable

4. Управляйте правилами

sudo ufw status numbered
sudo ufw delete RULE_NUMBER
sudo ufw logging medium

Проверка результата

sudo ufw status verbose
sudo ss -lntup

Официальная документация