linux

Linux防火墙规则怎么设置才有效

小樊
38
2025-08-13 14:44:18
栏目: 智能运维

要使Linux防火墙规则有效,可参考以下方法:

  1. 选择合适工具:Ubuntu/Debian用ufw,CentOS 7及以上用firewalld,其他系统可用iptables。
  2. 遵循配置原则:采用默认拒绝策略,仅开放必要端口,限制源IP范围,防范常见攻击。
  3. 正确配置规则:以firewalld为例,添加规则用firewall-cmd命令,如firewall-cmd --zone=public --add-service=http --permanent允许HTTP服务。使用iptables时,如iptables -A INPUT -p tcp --dport 22 -j ACCEPT允许SSH。
  4. 保存与生效:iptables规则用iptables-save保存,firewalld规则用firewall-cmd --reload重载使永久规则生效。

0
看了该问题的人还看了