ubuntu

ubuntu如何管理防火墙规则

小樊
37
2025-10-18 01:28:59
栏目: 智能运维

Ubuntu防火墙管理首选工具:UFW(Uncomplicated Firewall)
UFW是Ubuntu默认的防火墙管理工具,基于iptables构建,提供了更简洁的命令行接口,适合普通用户和服务器管理员快速配置防火墙规则。以下是使用UFW管理防火墙规则的详细步骤:

1. 安装UFW

大多数Ubuntu系统预装了UFW,若未安装,可通过以下命令安装:

sudo apt update
sudo apt install ufw -y

安装完成后,通过sudo ufw --version确认安装成功。

2. 检查UFW状态

配置前需确认UFW是否启用及当前规则:

sudo ufw status

3. 设置默认策略

为提升安全性,需先设置默认规则:拒绝所有传入连接,允许所有传出连接(除非明确允许,否则外部无法访问服务器):

sudo ufw default deny incoming
sudo ufw default allow outgoing

此设置是UFW配置的基础,能有效减少未授权访问风险。

4. 允许常用服务

根据服务器用途,开放必要服务端口(以SSH、HTTP、HTTPS为例):

5. 允许特定IP或端口范围

6. 删除规则

7. 启用/禁用UFW

8. 重置UFW

若需清除所有规则并恢复初始状态(如配置错误时):

sudo ufw reset

执行后会删除所有自定义规则,并将UFW禁用,需重新配置。

9. 高级功能(可选)

注意事项

0
看了该问题的人还看了