ufw防火墙常用命令

安装ufw
sudo apt update
sudo apt install ufw

显示ufw的当前状态:
sudo ufw status

显示 ufw 的当前状态,包括规则编号:
sudo ufw status numbered

启用ufw
sudo ufw enable
禁用ufw
sudo ufw disable

重新加载 ufw 的规则:
sudo ufw reload

删除规则
sudo ufw delete allow 80/tcp

允许80端口(例如,TCP 端口 80):
sudo ufw allow 80/tcp

拒绝53端口量(例如,UDP 端口 53):
sudo ufw deny 53/udp

# 允许指定IP访问22端口
sudo ufw allow from 指定的IP地址 to any port 22

# 拒绝所有其他IP访问22端口
sudo ufw reject from any to any port 22

允许特定IP:
sudo ufw allow from 192.168.1.100

拒绝来自特定 IP 地址的流量:
sudo ufw deny from 192.168.1.200

允许特定服务的流量(例如,SSH):
sudo ufw allow ssh

拒绝特定服务的流量(例如,MySQL):
sudo ufw deny mysql

删除特定规则的编号(例如,删除编号为 3 的规则):
sudo ufw delete 3

在特定位置插入规则(例如,在编号 5 的位置插入规则):
sudo ufw insert 5 allow 2222/tcp

在规则列表的开头添加规则(例如,允许 TCP 端口 443):
sudo ufw prepend allow 443/tcp


拒绝所有传入流量:
sudo ufw default deny incoming

允许所有传出流量:
sudo ufw default allow outgoing

拒绝所有传出流量:
sudo ufw default deny outgoing

posted @ 2025-10-11 16:44  Allen3  阅读(14)  评论(0)    收藏  举报