ubuntu24.04LTS防火墙设置

Ubuntu24.04LTS开箱自带ufw,一定程度避免了开机下载ufw被攻击,excellent
转载aliyun教程

  • sudo ufw enbale可以启用并且开机自启(显示有效,未nmap实测)
    教程3
    转载自CSDN
    完整格式如下:
sh 复制代码
# 禁止IP连接端口
sudo ufw deny proto tcp from 23.24.25.0/24 to any port 80,443

一些例子如下:

sh 复制代码
# 打开端口(端口/协议)没有指定协议则默认全部
sudo ufw allow 22/tcp
# 端口范围
sudo ufw allow 7100:7200/tcp
# 允许指定 IP 地址访问
sudo ufw allow from 64.63.62.61
# 允许指定 IP 地址访问指定端口
sudo ufw allow from 64.63.62.61 to any port 22
# 允许子网
sudo ufw allow from 192.168.1.0/24 to any port 3306
# 允许网卡
sudo ufw allow in on eth2 to any port 3306
# 禁止IP连接
sudo ufw deny from 23.24.25.0/24

ufw

默认指令

针对app的(还不会用)

ufw防火墙的简易设置

sh 复制代码
#安装
# 显示状态和规则
sudo ufw status
# or
sudo ufw status numbered
# 默认阻止
sudo ufw default deny incoming
sudo ufw deny in from any to any
# sudo ufw allow from any to any port 5353 protocol udp
sudo ufw enable		# 启动+开机自启
# sudo ufw reload 更改后的操作
相关推荐
永恒-龙啸4 小时前
Ubuntu编译自定义immortalwrt固件与软件编译
运维·ubuntu·开源软件·immortalwrt
starvapour4 小时前
Ubuntu触发硬件级系统重启
linux·运维·ubuntu
咋吃都不胖lyh4 小时前
CUDA、Ubuntu、显卡驱动:零基础讲清(附三者关联)
linux·运维·ubuntu
石像鬼₧魂石5 小时前
Fail2Ban核心架构学习
linux·学习·ubuntu
老兵发新帖5 小时前
ubuntu网络管理功能分析
数据库·ubuntu·php
@Wufan6 小时前
ubuntu服务器子用户(无sudo权限)安装/切换多个版本cuda
linux·服务器·ubuntu·cuda
尐葮阿譽9 小时前
Ubuntu 25.10 安装 Waydroid 安卓模拟器
android·ubuntu·安卓模拟器·waydroid
石像鬼₧魂石10 小时前
Fail2Ban 一键部署 + 管理脚本(可直接执行)
linux·windows·学习·ubuntu
石像鬼₧魂石10 小时前
Fail2Ban 实战终极速查表
linux·windows·学习·ubuntu
熊文豪11 小时前
Ubuntu 安装 Oracle 11g XE 完整指南
linux·ubuntu·oracle