当前位置:网站首页>ufw 设置防火墙规则
ufw 设置防火墙规则
2022-07-30 01:17:00 【我是酸奶盖盖】
ufw 设置防火墙规则
安装以及初始化
# 安装命令
sudo apt install ufw
# 检查UFW状态命令,默认未激活的状态
sudo ufw status verbose
在配置之前
# 重置所有规则 (先前有配置则不能进行改操作)
sudo ufw reset
# 在系统启动时启用和激活防火墙
sudo ufw enable
# 再次查看UFW状态,会发现已激活
sudo ufw status verbose
开启设置的默认策略
# 在配置之前,先启用默认设置,默认策略将拒绝所有传入连接,允许所有传出链接,这样可按需打开指定的端口或允许指定的ip来连接服务器。
sudo ufw default allow
配置规则
# 打开端口(端口/协议)没有指定协议则默认全部
sudo ufw allow 22/tcp
# 端口范围
sudo ufw allow 7100:7200/tcp
# 允许指定 IP 地址访问
sudo ufw allow from 64.63.62.61
# 允许指定 IP 地址访问指定端口
sudo ufw allow from 64.63.62.61 to any port 22
# 允许子网
sudo ufw allow from 192.168.1.0/24 to any port 3306
# 允许网卡
sudo ufw allow in on eth2 to any port 3306
# 禁止IP连接
sudo ufw deny from 23.24.25.0/24
# 禁止IP连接端口
sudo ufw deny proto tcp from 23.24.25.0/24 to any port 80,443
添加规则,阻止其他传入连接
需要注意,规则按照添加的顺序进行优先级排序,若执行ufw deny from any
后,后续新增的规则就不能生效!!!
# 添加规则,阻止其他传入连接
sudo ufw deny from any
# 检查UFW状态
sudo ufw status
删除 UFW 规则
有两种不同的方式可以删除 UFW 规则。通过规则序号和通过指定的规则。
- 通过规则序号来删除
sudo ufw status numbered
# 输出
Status: active
To Action From
-- ------ ----
[ 1] 22/tcp ALLOW IN Anywhere
[ 2] 80/tcp ALLOW IN Anywhere
[ 3] 8080/tcp ALLOW IN Anywhere
# 删除规则,序号为3,这个规则允许对端口8080的连接
sudo ufw delete 3
- 指定实际的规则来删除
sudo ufw delete allow 8069
禁用\启用\重置UFW
# 禁用
sudo ufw disable
# 启用
sudo ufw enable
# 重置
sudo ufw reset
边栏推荐
- FlutterBoost 3.0出现 Activity无法转换为ExclusiveAppComponent<Activity>的解决办法
- Self-study HarmonyOS application development (56) - Use Service to ensure that the application runs continuously in the background
- Huawei's "genius boy" Zhihui Jun has made a new work, creating a "customized" smart keyboard from scratch
- 基于SSM实现个性化健康饮食推荐系统
- 裁员趋势下的大厂面试:“字节跳动”
- Elephant Swap:借助ePLATO提供加密市场的套利空间
- MATLAB被禁下一个会是LABVIEW吗?国产测试软件ATECLOUD崛起发力
- 在服务器上运行node流程
- Win11的WSL2系统更换磁盘和wsl使用简介
- How to increase account weight?3 ways to operate your own media to help you get more revenue
猜你喜欢
随机推荐
帽式滑环的工作原理
How to realize the frame selection of objects in canvas (6)
SSM整合案例
【LeetCode每日一题】——637.二叉树的层平均值
排序相关应用
2022-07-29:一共有n个人,从左到右排列,依次编号0~n-1, h[i]是第i个人的身高, v[i]是第i个人的分数, 要求从左到右选出一个子序列,在这个子序列中的人,从左到右身高是不下降的。
记笔记!电源自动测试系统测试电源纹波详细方法
Huawei's "genius boy" Zhihui Jun has made a new work, creating a "customized" smart keyboard from scratch
[Flutter] Flutter preloading of mixed development solves the problem of slow page loading for the first time
Finding a 2D Array
泰克Tektronix示波器软件TDS1012|TDS2002|TDS2004上位机软件NS-Scope
npm ERR! code ENOTSUPnpm ERR! notsup Unsupported engine for [email protected]: wanted: {“n
Fabric Writing Case Chaincode
X64 mfc140u.dll文件缺失->应用程序无法正常启动(0xc000007b)解决方法
十一、uni-app生成弹窗及换行
液压滑环的应用介绍
LABVIEW详细介绍:LABVIEW是什么软件?都可以干什么?
转发和重定向的区别及使用场景
Recommendation systems: feature engineering, common features
exness: U.S. GDP shrinks, yen bounces back