如何设置Ubuntu服务器版防火墙

在Ubuntu服务器中,默认使用 ufw(Uncomplicated Firewall)作为防火墙管理工具。它是对iptables的简化封装,适合快速配置防火墙规则。以下是设置防火墙的详细步骤:

1. 安装与启用 ufw

安装(通常已预装):

bash 复制代码
sudo apt update && sudo apt install ufw

启用防火墙:

bash 复制代码
sudo ufw enable  # 启用后防火墙会随系统启动

2. 基本防火墙规则配置

允许特定端口

允许SSH(端口22,防止被锁):

bash 复制代码
sudo ufw allow 22/tcp

允许HTTP/HTTPS:

bash 复制代码
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

允许其他自定义端口(如MySQL):

bash 复制代码
sudo ufw allow 3306/tcp

拒绝端口

拒绝某个端口(如禁止外部访问8080):

bash 复制代码
sudo ufw deny 8080/tcp

基于IP的规则

允许特定IP访问所有端口:

bash 复制代码
sudo ufw allow from 192.168.1.100

允许IP访问指定端口:

bash 复制代码
sudo ufw allow from 192.168.1.100 to any port 22
  1. 查看与管理规则
    列出所有规则:
bash 复制代码
sudo ufw status numbered  # 显示规则编号

删除规则(根据编号):

bash 复制代码
sudo ufw delete 2  # 删除编号为2的规则

4. 高级配置

限制连接速率(防DDoS)

限制某端口的最大连接数(例如SSH每分钟最多3次):

bash 复制代码
sudo ufw limit 22/tcp

允许范围端口

允许端口范围(如5000-6000):

bash 复制代码
sudo ufw allow 5000:6000/tcp

5. 应用预定义配置文件

ufw 内置了常见服务的配置文件(如Nginx、Apache):

查看可用配置:

bash 复制代码
sudo ufw app list

允许应用配置(如Nginx Full包含80和443):

bash 复制代码
sudo ufw allow 'Nginx Full'

6. 防火墙状态与日志

检查防火墙状态:

bash 复制代码
sudo ufw status verbose

启用日志记录:

bash 复制代码
sudo ufw logging on  # 日志路径:/var/log/ufw.log

7. 禁用或重置防火墙

临时禁用防火墙:

bash 复制代码
sudo ufw disable

重置所有规则(恢复默认):

bash 复制代码
sudo ufw reset

注意事项

SSH端口必须放行:如果通过SSH远程连接,需确保防火墙允许SSH端口,否则启用后可能无法远程登录。

测试规则:修改规则后,使用 telnet 或 nmap 验证端口是否开放:

bash 复制代码
nmap -p 22,80,443 your_server_ip

防火墙与服务的协同:若端口在防火墙中开放,但服务未监听该端口,外部仍无法访问。

相关推荐
知识分享小能手18 小时前
Ubuntu入门学习教程,从入门到精通,Ubuntu 22.04 中的大数据 —— 知识点详解 (24)
大数据·学习·ubuntu
vortex518 小时前
Linux 用户组查询命令详解
linux·运维·服务器
打不了嗝 ᥬ᭄18 小时前
网易 UU 远程 2026年1月 新春升级深度测评:免登录破局 + 安全加码 + 运维专属,重新定义远程协助体验
运维·安全
小杜今天学AI了吗18 小时前
如何配置 linux 系统的conda 环境
linux·运维·conda
oMcLin18 小时前
如何在Ubuntu 22.04 LTS上通过配置ZFS存储池,提升高吞吐量数据库的读写性能与可靠性?
linux·数据库·ubuntu
这就是佬们吗18 小时前
告别 Node.js 版本冲突:NVM 安装与使用全攻略
java·linux·前端·windows·node.js·mac·web
christine-rr18 小时前
linux常用命令(9)——查看系统与硬件信息
linux·运维·服务器·网络·后端
阿豪学编程18 小时前
【Linux】线程同步和线程互斥
linux·开发语言
oMcLin18 小时前
如何在CentOS Stream 9上通过配置Hyper‑V虚拟化实现高效的资源隔离与虚拟机管理?
linux·运维·centos
liuyunshengsir18 小时前
Elasticsearch 高级查询must 多个条件同时满足
linux·服务器·elasticsearch