Debian 防火墙 UFW

Debian 默认使用 nftables 作为后端,而使用 UFW 的命令行界面来管理防火墙。
 
安装 UFW
1 # 安装
2 sudo apt install ufw
3 # 测试(查询)UFW
4 sudo ufw status

 

设置防火墙
1. 允许通过
 1 # 允许远程连接 SSH 端口是 22
 2 sudo ufw allow ssh
 3 # Web Server Port 80
 4 sudo ufw allow 80/tcp # TCP 端口 80:Web Server(apache2, nginx)
 5 # 启动防火墙
 6 sudo ufw enable
 7 # 查询防火墙状态
 8 sudo ufw status
 9 # 关闭防火墙
10 sudo ufw disable
11 # 刷新/重载防火墙
12 sudo ufw reload
13 # 初始化防火墙
14 sudo ufw reset
15 # 打开防火墙日志(查看日志:/var/log/ufw.log)
16 sudo ufw logging on

 

2. 禁止通过
1 sudo ufw deny 25/tcp # SMTP 发送邮箱的端口
2 sudo ufw deny 20/tcp # FTP(推荐不使用,建议使用 sFTP 属于 SSH)
3 # 查看系统已安装服务对应的预定义配置
4 sudo ufw app list

 

3. IP地址
1 sudo ufw allow from 192.168.0.100 # 放行特定 IP(DMZ)
2 sudo ufw deny form 203.0.113.0/24 # 禁止 203.0.113.* 所有主机接入

 

4. 端口范围
sudo ufw allow 6000:6900/tcp # 开放范围

 

5. 限流防护
sudo ufw limit ssh # 可在30秒内禁止超过6次连接尝试的IP
posted @ 2026-05-10 16:20  番茄蛋汤  阅读(22)  评论(0)    收藏  举报