Ubuntu防火墙主要通过ufw(基于iptables的简化工具)配置访问规则,以下是关键技巧:
sudo ufw allow 22/tcpsudo ufw deny 80/tcpsudo ufw allow from 192.168.1.100sudo ufw allow from 192.168.1.100 to any port 80sudo ufw deny from 10.0.0.5sudo ufw allow 5000:6000/tcpsudo ufw deny 700:800/tcpsudo ufw allow 22/tcpsudo ufw deny 53/udpsudo ufw limit 22/tcpsudo ufw default deny incomingsudo ufw default allow outgoingsudo ufw logging on,查看日志:sudo tail -f /var/log/ufw.logsudo ufw status numberedsudo ufw delete 3(3为规则编号)sudo ufw disable注意:修改规则前需确保SSH端口(默认22)已放行,避免被锁。复杂场景可直接使用iptables命令(需熟悉语法)。
参考来源: