ubuntu24.04LTS防火墙设置

Ubuntu24.04LTS开箱自带ufw,一定程度避免了开机下载ufw被攻击,excellent
转载aliyun教程

  • sudo ufw enbale可以启用并且开机自启(显示有效,未nmap实测)
    教程3
    转载自CSDN
    完整格式如下:
sh 复制代码
# 禁止IP连接端口
sudo ufw deny proto tcp from 23.24.25.0/24 to any port 80,443

一些例子如下:

sh 复制代码
# 打开端口(端口/协议)没有指定协议则默认全部
sudo ufw allow 22/tcp
# 端口范围
sudo ufw allow 7100:7200/tcp
# 允许指定 IP 地址访问
sudo ufw allow from 64.63.62.61
# 允许指定 IP 地址访问指定端口
sudo ufw allow from 64.63.62.61 to any port 22
# 允许子网
sudo ufw allow from 192.168.1.0/24 to any port 3306
# 允许网卡
sudo ufw allow in on eth2 to any port 3306
# 禁止IP连接
sudo ufw deny from 23.24.25.0/24

ufw

默认指令

针对app的(还不会用)

ufw防火墙的简易设置

sh 复制代码
#安装
# 显示状态和规则
sudo ufw status
# or
sudo ufw status numbered
# 默认阻止
sudo ufw default deny incoming
sudo ufw deny in from any to any
# sudo ufw allow from any to any port 5353 protocol udp
sudo ufw enable		# 启动+开机自启
# sudo ufw reload 更改后的操作
相关推荐
Black__Jacket4 小时前
Ubuntu下,/dev下,无法读取到CH340串口芯片的端口号
linux·运维·ubuntu
gzxx2007sddx5 小时前
ubuntu挂载访问windows的共享文件夹
linux·运维·ubuntu·挂载·共享
码农小卡拉5 小时前
Docker Compose部署EMQX集群详细教程(Ubuntu环境优化版)
mqtt·ubuntu·docker·容器·emqx
小康小小涵5 小时前
ROS2-Humble功能包插件推荐
ubuntu
guangshui5168 小时前
2034.Advanced IP scanner软件扫描 ubuntu的ip地址
网络协议·tcp/ip·ubuntu
403240738 小时前
Ubuntu/Jetson 通用:NVMe 硬盘分区、挂载及开机自动挂载完整教程
linux·运维·ubuntu
Lam㊣9 小时前
Ubuntu系统安装Elasticsearch
ubuntu·elasticsearch·jenkins
数智工坊9 小时前
【操作系统-处理器调度】
java·linux·服务器·windows·ubuntu
EndingCoder10 小时前
反射和元数据:高级装饰器用法
linux·运维·前端·ubuntu·typescript
yes_p_m10 小时前
Ubuntu误删/lib64自救指南
linux·运维·ubuntu