Ubuntu防火墙(UFW)可通过以下方式防止攻击:
sudo ufw default deny incoming
,仅允许明确放行的流量。sudo ufw allow from 192.168.1.0/24 to any port 22
。sudo ufw limit 22/tcp
,限制SSH等端口的连接频率。sudo ufw logging on
,记录异常流量以便分析。systemctl disable
关闭非必需服务,减少攻击面。操作前建议:先通过sudo ufw status
查看现有规则,测试规则后确保服务正常访问。