debian

debian防火墙如何限制端口访问

小樊
38
2025-11-19 12:53:32
栏目: 智能运维

在Debian系统中,你可以使用iptablesufw(Uncomplicated Firewall)来限制端口访问。以下是两种方法的详细步骤:

使用 iptables

  1. 安装iptables(如果尚未安装)

    sudo apt update
    sudo apt install iptables
    
  2. 允许特定端口的流量: 例如,允许TCP端口80(HTTP)和443(HTTPS)的流量:

    sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    
  3. 拒绝所有其他端口的流量

    sudo iptables -A INPUT -p tcp --dport 1:65535 -j DROP
    
  4. 保存iptables规则: Debian系统通常使用iptables-persistent来保存规则:

    sudo apt install iptables-persistent
    sudo netfilter-persistent save
    sudo netfilter-persistent reload
    

使用 ufw

  1. 安装ufw(如果尚未安装)

    sudo apt update
    sudo apt install ufw
    
  2. 启用ufw

    sudo ufw enable
    
  3. 允许特定端口的流量: 例如,允许TCP端口80(HTTP)和443(HTTPS)的流量:

    sudo ufw allow 80/tcp
    sudo ufw allow 443/tcp
    
  4. 拒绝所有其他端口的流量

    sudo ufw default deny incoming
    
  5. 查看ufw状态

    sudo ufw status
    

注意事项

通过以上步骤,你可以在Debian系统中使用iptablesufw来限制端口访问。选择哪种方法取决于你的偏好和系统的复杂性。

0
看了该问题的人还看了