Ubuntu防火墙工具ufw
安装
sudo apt update |
使用
Usage: ufw COMMAND |
基本方法
- 开启防火墙:
ufw enable
- 允许ssh连接:
ufw allow ssh
- 查看状态:
ufw status verbose
设置端口规则
ufw激活后的默认的策略是允许出去,不允许流量进来 (配置文件位置:/etc/default/ufw)
- 修改端口规则:
ufw allow port_number/protocol
- 配置防火墙规则:
示例
- 允许http连接:
sudo ufw allow http
- 阻止http连接:
sudo ufw denty http
- 配置tcp某一个端口允许(allow)/阻止(denty):
sudo ufw allow 22/tcp
- 配置udp某一个端口允许(allow)/阻止(denty):
sudo ufw allow 22/udp
- 配置udp/tcp 某一个端口允许(allow)/阻止(denty):
sudo ufw allow 22
- 配置一组端口号:
sudo ufw allow 22:55
- 指定一个特定ip:
sudo ufw allow from xxx.xxx.xxx.xxx
- 指定特定ip连接到特定端口:
sudo ufw allow from xxx.xxx.xxx.xxx to any poart 22
- 指定特定的子网连接:
sudo ufw allow from xxx.xxx.xxx.xxx/24
- 删除端口规则:
sudo ufw delete allow 22/tcp
(规则前面使用delete) - 查看配置的序列进行删除:
ufw status numbered
2. `ufw delete [number]`
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Bai's Blog!