UFW 防火墙常用命令 一

 

UFW是nftables/iptables的前端工具,在 Debian 12 上,UFW 的默认后端是 nftables

ubuntu官方man手册

 

安装UFW

apt -y install ufw

 

UFW默认也是关闭的, 要使用UFW,需要先运​​行UFW服务

ufw enable

 

禁用防火墙

ufw disable

 

重新加载防火墙,添加或更改规则后,需要重启防火墙以使规则生效

ufw reload

 

重置UFW防火墙策略(将删除所有自定义策略并关闭UFW)

ufw reset

 

显示防火墙状态及规则

ufw status

 

放行端口,如果不指定package的方向(in/out),则默认为in

ufw allow 56281

 

允许某个应用

ufw allow http

 

放行指定范围的端口和协议

ufw allow 10000:10020/tcp
ufw allow 10000:10020/udp

 

允许指定ip访问

ufw allow 221.123.1.1

 

允许指定ip访问指定端口

ufw allow 221.123.1.1 to any port 22

 

允许某个ip段访问

ufw allow 221.123.1.0/24

 

允许某个ip段访问指定端口

ufw allow 221.123.1.0/24 to any port 22

 

拒绝某个ip连接

ufw deny from 221.123.1.1

 

拒绝所有通过某个端口的数据

ufw deny 22

 

使用编号状态获取所有活动规则的顺序和ID号,当您要插入新编号的规则或根据其编号删除现有规则时,这非常有用

ufw status numbered

 

通过删除规则编号来删除对应的防火墙规则,以删除编号4的规则为例,执行后系统将提示您确认是否要删除该规则,输入y,按Enter键,将删除规则

ufw delete 4

 

阅读剩余
THE END