ufw 作为Linux 防火墙管理
ufw [--dry-run] enable|disable|reload|reset 默认禁止incomming 允许outgoing
--dry-run 试运行,显示结果并不执行
enable 开启
disable 关闭
reload 重启
reset 复位
ufw status [verbose] [numbered] 查看状态
ufw allow [out|in] proto XX from ip1 to ip2 port XX
ufw deny|reject [out|in] proto XX from ip1 to ip2 port XX reject会给出提示信息
例如
ufw deny ssh
ufw deny 80
ufw deny 80
/tcp
ufw deny 80
/udp
ufw limit ssh/tcp ufw可以对连接数率进行限制,以防范暴力登录攻击。如果同一个IP地址在30秒之内进行了6次及6次以上的连接,ufw将阻止(deny)该连接。
ufw delete number|allow....|deny..|reject.. 删除规则