ufw防火墙常用命令
安装ufw
sudo apt update
sudo apt install ufw
显示ufw的当前状态:
sudo ufw status
显示 ufw 的当前状态,包括规则编号:
sudo ufw status numbered
启用ufw
sudo ufw enable
禁用ufw
sudo ufw disable
重新加载 ufw 的规则:
sudo ufw reload
删除规则
sudo ufw delete allow 80/tcp
允许80端口(例如,TCP 端口 80):
sudo ufw allow 80/tcp
拒绝53端口量(例如,UDP 端口 53):
sudo ufw deny 53/udp
# 允许指定IP访问22端口
sudo ufw allow from 指定的IP地址 to any port 22
# 拒绝所有其他IP访问22端口
sudo ufw reject from any to any port 22
允许特定IP:
sudo ufw allow from 192.168.1.100
拒绝来自特定 IP 地址的流量:
sudo ufw deny from 192.168.1.200
允许特定服务的流量(例如,SSH):
sudo ufw allow ssh
拒绝特定服务的流量(例如,MySQL):
sudo ufw deny mysql
删除特定规则的编号(例如,删除编号为 3 的规则):
sudo ufw delete 3
在特定位置插入规则(例如,在编号 5 的位置插入规则):
sudo ufw insert 5 allow 2222/tcp
在规则列表的开头添加规则(例如,允许 TCP 端口 443):
sudo ufw prepend allow 443/tcp
拒绝所有传入流量:
sudo ufw default deny incoming
允许所有传出流量:
sudo ufw default allow outgoing
拒绝所有传出流量:
sudo ufw default deny outgoing

浙公网安备 33010602011771号