Host firewalls define which network ports can accept incoming traffic, blocking unauthorized access attempts on background interfaces.
1. Uncomplicated Firewall (UFW)
UFW is a user-friendly frontend for iptables on Ubuntu systems:
ufw default deny incoming
ufw default allow outgoing
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
2. Raw iptables Rules
For advanced packet filtering, you can write iptables policies directly. For example, to block a specific malicious IP address:
iptables -A INPUT -s 192.168.1.99 -j DROP