UFW 防火墙常用命令 一
UFW是nftables/iptables的前端工具,在 Debian 12 上,UFW 的默认后端是 nftables
ubuntu官方man手册
安装UFW
apt -y install ufw
UFW默认也是关闭的, 要使用UFW,需要先运行UFW服务
ufw enable
禁用防火墙
ufw disable
重新加载防火墙,添加或更改规则后,需要重启防火墙以使规则生效
ufw reload
重置UFW防火墙策略(将删除所有自定义策略并关闭UFW)
ufw reset
显示防火墙状态及规则
ufw status
放行端口,如果不指定package的方向(in/out),则默认为in
ufw allow 56281
允许某个应用
ufw allow http
放行指定范围的端口和协议
ufw allow 10000:10020/tcp ufw allow 10000:10020/udp
允许指定ip访问
ufw allow 221.123.1.1
允许指定ip访问指定端口
ufw allow 221.123.1.1 to any port 22
允许某个ip段访问
ufw allow 221.123.1.0/24
允许某个ip段访问指定端口
ufw allow 221.123.1.0/24 to any port 22
拒绝某个ip连接
ufw deny from 221.123.1.1
拒绝所有通过某个端口的数据
ufw deny 22
使用编号状态获取所有活动规则的顺序和ID号,当您要插入新编号的规则或根据其编号删除现有规则时,这非常有用
ufw status numbered
通过删除规则编号来删除对应的防火墙规则,以删除编号4的规则为例,执行后系统将提示您确认是否要删除该规则,输入y,按Enter键,将删除规则
ufw delete 4
阅读剩余
版权声明:
作者:yunweiadmin
链接:https://ldnmp.com/common-commands-of-ufw-1/
文章版权归作者所有,未经允许请勿转载。
THE END