ubuntu默认提供了防火墙工具ufw
安装sudo apt-get install ufw
检查防火墙的状态 sudo ufw status
(inactive:关闭 active:开启)
关防火墙 sudo ufw disable
开防火墙sudo ufw enable
sudo ufw allow 22 允许所有的外部IP访问本机的22端口
sudo ufw deny 22 禁止外部访问22端口
sudo ufw allow from 192.0.0.0 允许此IP访问所有的本机端口
一般用户,只需如下设置:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三条命令已经足够安全了,如果你需要开放某些服务,再使用sudo ufw allow开启。
转换日志状态
sudo ufw logging on|off
设置默认策略 (比如 “mostly open” vs “mostly closed”)
sudo ufw default allow|deny
许 可或者屏蔽端口 (可以在“status” 中查看到服务列表)。可以用“协议:端口”的方式指定一个存在于/etc/services中的服务名称,也可以通过包的meta-data。 ‘allow’ 参数将把条目加入 /etc/ufw/maps ,而 ‘deny’ 则相反。基本语法如下:
sudo ufw allow|deny [service]
UFW 使用范例:
允许 53 端口
$ sudo ufw allow 53
禁