Een firewall filtert netwerkverkeer op basis van regels. Het blokkeert verbindingen die niet zijn toegestaan en laat gewenst verkeer door.
Een firewall bekijkt elk inkomend en uitgaand pakket en vergelijkt dat met een lijst van regels. Staat er geen regel voor, dan geldt de standaardactie: alles blokkeren (veilig) of alles toestaan (onveilig).
Linux heeft een ingebouwde firewall via het netfilter-subsysteem in de kernel. Er zijn verschillende tools om die te beheren:
| Tool | Distro |
|---|---|
ufw | Ubuntu / Debian |
firewall-cmd | Fedora / RHEL / openSUSE |
iptables | Universeel (lager niveau) |