Ubuntu的防火墙设置
在 Ubuntu 上配置防火墙,核心思路是先利用 UFW 快速搭建基础防护,再根据需求选择是否使用 iptables 或 firewalld 进行更细致的调整
UFW: Ubuntu 官方推荐的防火墙管理工具,它简化了复杂的 iptables 命令,非常适合新手和日常管理
1、检查当前状态
检查当前状态 Status: inactive 表示未激活
sudo ufw status
2、设置默认策略
遵循最小权限原则,先设置好安全基线:拒绝所有入站流量,允许所有出站流量。这样能极大降低被外部攻击的风险
sudo ufw default deny incoming
sudo ufw default allow outgoing
3、允许必要的服务
这是最关键的步骤之一,尤其在远程服务器上。启用防火墙前,必须先放行 SSH 服务,否则会立即与服务器断开连接-
sudo ufw allow ssh # 或指定端口:sudo ufw allow 22/tcp
sudo ufw allow http # 放行 HTTP (80/tcp)
sudo ufw allow 443/tcp # 放行 HTTPS (443/tcp)
使用 sudo ufw app list 命令可以查看系统内已知的应用配置,比如 "OpenSSH"、"Nginx Full" 等
4、用并验证防火墙
确认 SSH 等服务已放行后,启用 UFW 并再次查看状态,确认规则正确
sudo ufw enable
sudo ufw status
5、放行特定 IP 和端口
# 允许特定 IP 访问所有端口
sudo ufw allow from 192.168.1.100
# 仅允许特定子网内的 IP 访问 SSH 端口
sudo ufw allow from 192.168.1.0/24 to any port 22
# 放行从 3000 到 4000 的 TCP 端口
sudo ufw allow 3000:4000/tcp
# 在规则链的第 1 位插入放行端口 8080 的规则
sudo ufw insert 1 allow 8080/tcp
# 带编号列出所有规则
sudo ufw status numbered
# 根据编号删除规则(例如编号 3)
sudo ufw delete 3
# 禁用 UFW
sudo ufw disable
# 重置所有规则并禁用 UFW(谨慎使用)
sudo ufw reset
# 开启日志
sudo ufw logging on
# 查看 UFW 日志
sudo tail -f /var/log/ufw.log

浙公网安备 33010602011771号