Ubuntu防火墙可通过UFW(默认工具)或iptables配置规则阻止恶意流量,核心方法如下:
安装与启用
sudo apt update && sudo apt install ufw # 安装(通常预装)
sudo ufw enable # 启用防火墙(默认拒绝所有入站)
阻止特定IP/网段
sudo ufw deny from 192.168.1.100 # 拒绝单个IP
sudo ufw deny from 10.0.0.0/8 # 拒绝整个网段
限制端口访问
sudo ufw deny 3306/tcp
sudo ufw limit 22/tcp
查看与管理规则
sudo ufw status numbered # 查看带编号的规则
sudo ufw delete 3 # 删除编号为3的规则
拒绝特定IP流量
sudo iptables -A INPUT -s 192.168.1.100 -j DROP # 拒绝单个IP
sudo iptables -A INPUT -s 10.0.0.0/8 -j DROP # 拒绝网段
保存规则(重启生效)
sudo apt install iptables-persistent
sudo netfilter-persistent save # 保存规则
sudo ufw default deny incoming
,仅开放必要端口。sudo ufw logging on
,通过/var/log/ufw.log
分析异常流量。fail2ban
等工具,自动封禁暴力破解IP。参考来源: