ubuntu22 使用ufw防火墙

专栏总目录

一、安装

复制代码
sudo apt update
sudo apt install ufw

二、启动防火墙

(一)启动命令

复制代码
sudo ufw enable

(二)重启命令

复制代码
sudo ufw reload

三、配置规则

复制代码
#允许SSH连接
sudo ufw allow ssh
#如果sshd服务端口指定到了8888,可以使用下面命令
sudo ufw allow 8888/tcp

#允许HTTP连接
sudo ufw allow http

#允许HTTPS连接
sudo ufw allow https

#禁止所有其他未明确允许的入站连接
sudo ufw default deny incoming

#允许所有出站连接
sudo ufw default allow outgoing

#如果您想允许某个服务的出站流量
sudo ufw allow out on eth0 to any port 53 proto udp
#删除或修改规则: 如果需要删除已经设置的规则,可以使用delete关键字
sudo ufw delete allow out on eth0 to any port 53 proto udp

四、检查ufw配置

复制代码
sudo ufw status
相关推荐
AlfredZhao1 天前
生产环境里,为什么不建议把普通端口直接暴露到公网?
linux·https·443·80
戴为沐2 天前
Linux内存扩容指南
linux
zylyehuo3 天前
Linux 彻底且安全地删除文件
linux
用户805533698033 天前
主线 U-Boot 上 RK3506:和闭源 rkbin 拔河的三个隐性契约
linux·嵌入式
用户034095297913 天前
linux fcitx 5 雾凇拼音 设置在中文输入法下仍然输入英文标点
linux
乘云数字DATABUFF3 天前
5分钟部署开源APM Databuff:OpenTelemetry全链路追踪入门实战
运维·后端
Web3探索者5 天前
可视化服务器管理和传统命令行区别是什么?新手教程:Linux 运维到底该用图形界面还是 SSH 命令行?
linux·ssh
zylyehuo5 天前
Linux系统中网线与USB网络共享冲突
linux
荣--5 天前
一键部署不是为了省时间 —— 它是把"买来的 PaaS"变成"自己的平台"的拐点
运维·zabbix·工程化·一键部署·平台化·边界设计
江华森5 天前
动手实战学 Docker — 从零到集群编排完全指南
运维