UFW,即简单防火墙 (uncomplicated firewall),是一个 Arch Linux、Debian 或 Ubuntu 中管理防火墙规则的前端。
UFW 通过命令行使用(尽管它有可用的 GUI),它的目的是使防火墙配置简单(即不复杂 uncomplicated).
一 更新系统
$ sudo apt-get update && sudo apt-get upgrade
二 安装UFW
$ sudo apt-get install ufw
三 开启UFW
$ sudo ufw enable
相应的禁用UFW
$ sudo ufw disable
四 设置规则
查看运行状态
$ sudo ufw status
设置规则
$ sudo ufw allow Port
删除规则
$ sudo ufw delete allow Port
启用日志记录
$ sudo ufw logging on
日志位于
/var/logs/ufw
常规日志类似于这样
Sep 16 15:08:14 <hostname> kernel: [UFW BLOCK] IN=eth0 OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:00:00 SRC=123.45.67.89 DST=987.65.43.21 LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=8475 PROTO=TCP SPT=48247 DPT=22 WINDOW=1024 RES=0x00 SYN URGP=0