debian

Debian防火墙如何规则添加

小樊
40
2025-10-12 19:05:22
栏目: 智能运维

Debian防火墙规则添加指南(iptables与ufw)
Debian系统中,防火墙规则主要通过iptables(底层工具)或ufw(用户友好封装)配置。以下是两种工具的具体操作步骤及注意事项:

一、使用iptables添加规则(底层配置)

iptables是Debian默认的防火墙工具,需通过命令行直接操作,适合需要精细控制的场景。

1. 安装与基础操作

2. 常见规则添加示例

3. 保存与持久化

iptables规则默认重启后失效,需通过iptables-persistent保存:

sudo apt install iptables-persistent  # 安装时选择“是”保存当前规则
sudo netfilter-persistent save        # 手动保存规则
sudo netfilter-persistent reload      # 重新加载规则

也可手动备份规则到/etc/iptables/rules.v4

sudo iptables-save > /etc/iptables/rules.v4

二、使用ufw添加规则(推荐,简化操作)

ufw(Uncomplicated Firewall)是基于iptables的前端工具,命令更简洁,适合新手或快速配置。

1. 安装与启用

2. 常见规则添加示例

3. 删除与保存规则

三、注意事项

  1. 备份规则:修改前备份现有规则(如sudo iptables-save > ~/iptables-backup.txtsudo ufw export > ~/ufw-backup.rules),避免配置错误导致无法访问。
  2. 测试规则:生产环境应用前,先在测试环境验证规则,避免误拦截合法流量。
  3. 默认策略:iptables建议设置INPUT DROP(拒绝所有入站),ufw默认已开启此策略,确保未明确允许的流量被拦截。
  4. 服务依赖:ufw依赖iptablesnetfilter-persistent,安装ufw时会自动安装这些组件。

通过以上步骤,可根据需求选择工具添加防火墙规则,保护Debian系统安全。

0
看了该问题的人还看了