Debian 防火墙 UFW
Debian 默认使用 nftables 作为后端,而使用 UFW 的命令行界面来管理防火墙。
安装 UFW
1 # 安装 2 sudo apt install ufw 3 # 测试(查询)UFW 4 sudo ufw status
设置防火墙
1. 允许通过
1 # 允许远程连接 SSH 端口是 22 2 sudo ufw allow ssh 3 # Web Server Port 80 4 sudo ufw allow 80/tcp # TCP 端口 80:Web Server(apache2, nginx) 5 # 启动防火墙 6 sudo ufw enable 7 # 查询防火墙状态 8 sudo ufw status 9 # 关闭防火墙 10 sudo ufw disable 11 # 刷新/重载防火墙 12 sudo ufw reload 13 # 初始化防火墙 14 sudo ufw reset 15 # 打开防火墙日志(查看日志:/var/log/ufw.log) 16 sudo ufw logging on
2. 禁止通过
1 sudo ufw deny 25/tcp # SMTP 发送邮箱的端口 2 sudo ufw deny 20/tcp # FTP(推荐不使用,建议使用 sFTP 属于 SSH) 3 # 查看系统已安装服务对应的预定义配置 4 sudo ufw app list
3. IP地址
1 sudo ufw allow from 192.168.0.100 # 放行特定 IP(DMZ) 2 sudo ufw deny form 203.0.113.0/24 # 禁止 203.0.113.* 所有主机接入
4. 端口范围
sudo ufw allow 6000:6900/tcp # 开放范围
5. 限流防护
sudo ufw limit ssh # 可在30秒内禁止超过6次连接尝试的IP
浙公网安备 33010602011771号