Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Антипаттерн: firewall «разрешить всё, потом разберёмся»

Сервер только поднят, ssh подключился, а приложение снаружи не отвечает — и вместо того чтобы разобраться, какое именно правило блокирует нужный порт, firewall просто выключают целиком: ufw disable, iptables -P INPUT ACCEPT, в облачной консоли — правило 0.0.0.0/0 на все порты сразу. Ошибка исчезает мгновенно, отладка идёт быстрее, а «настрою нормально, как только заработает» остаётся заметкой, к которой никто не возвращается. Разберём, как именно это делают, что конкретно ломается технически, и как настроить firewall правильно с первого дня — так, чтобы…

Подробнее →