一言でいうと

Linuxのファイアウォール設定を簡潔なコマンドで管理するツール。

より具体的には

内部ではnetfilterを利用し、ポート番号、プロトコル、接続元などを条件に通信を許可または拒否する。必要な通信だけを明示的に開放することで、サーバーの公開範囲を抑えられる。

関連記事での使用例

Ubuntuの特定ディレクトリをWindowsエクスプローラーで開く(Samba/SMB)

家庭内LANからのSMB通信だけを許可するために使用している。

Minecraft serverをDockerで安全運用する

ゲームサーバーや管理用通信の到達範囲を制限する防御策として使用している。

関連