ufw 简介
- Ubuntu 的默认防火墙配置工具是
ufw
。 ufw
的开发旨在简化iptables
防火墙的配置。ufw
提供了一种用户友好的方式来创建基于 IPv4 或 IPv6 主机的防火墙。
启用 ufw
- 安装 ufw:
sudo apt-get install ufw
。 - 启用 ufw:
sudo ufw enable
。 - 禁用 ufw:
sudo ufw disable
。
查看状态
sudo ufw status
放行端口
# 放行 tcp 端口
sudo ufw allow 端口号/tcp;
# 放行 udp 端口
sudo ufw allow 端口号/udp;
拒绝访问
# 拒绝访问 tcp 端口
sudo ufw deny 端口号/tcp;
# 拒绝访问 udp 端口
sudo ufw deny 端口号/udp;
指定访问
# 指定 IP 可以访问本机所有端口
sudo ufw allow from xxx.xxx.xxx.xxx
删除规则
# 删除指定的访问规则
sudo ufw delete 添加时执行的命令去掉 sudo ufw