OS:Ubuntu 1804
需求描述:
1、所有端口全部关闭
2、只允许firefox浏览器访问
步骤:
1、启动ufw : sudo ufw enable
2、增加规则
#http-80 https-443 dns-53
ufw allow out 80
ufw allow out 443
ufw allow out 53
#default rules
ufw default deny incoming
ufw default deny outgoing
这样就可以了,后续根据需要添加应用程序的端口在 in 或者out列表中即可。
PS:发现man ufw比网络上查阅的资料靠谱多了。