Ubuntu使用Ufw管理防火墙

一. 安装

Ufw是基于iptable的,是为了更加方便的配置和管理防火墙而设计的。系统一般会默认安装ufw,如果没有安装,可以使用如下命令进行安装:

sudo apt-get install ufw

二. 基本命令

ufw [--dry-run] enable|disable|reload|reset

参数解释:
--dry-run:不实际运行,只是把涉及的更改显示出来。
enable:启动防火墙,并且开机时自动启动。
disbale:禁用防火墙,并且再次开机时也不启动。
reload:重新载入防火墙配置。
reset:关闭防火墙,并恢复到初始状态。
功能:显示版本号
ufw --version
功能:显示防火墙的状态
ufw status
功能:显示帮助信息
ufw --help

三. 规则设置

允许访问本机的53号端口(默认为income方向),包括tcp和udp协议:
ufw allow 53
允许访问本机的53号端口(默认为income方向),但只限于tcp协议:
ufw allow 53/tcp
允许访问本机的smtp服务对应的端口号(从/etc/services文件查询服务对应的端口号):
ufw allow smtp
只允许访问income方向的53号端口:
ufw allow in 53
只允许访问outcome方向的53号端口:
ufw allow out 53
在income方向,禁止访问53号端口:
ufw reject in 53

同样也是在income方向,禁止访问53号端口,但会告知连接方失败原因“被防火墙阻止”:
ufw deny in 53
删除指定的规则:
ufw delete deny 80/tcp

也可以使用规则号来进行删除,比如删除第3号规则:
ufw delete 3
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

china_jeffery

你的鼓励是我前进的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值