ufw
安装
sudo apt update && sudo apt install ufw配置及使用
默认情况下,ufw 的配置文件在 /etc/default/ufw ,然后用户定义的防火墙规则文件会存在 /etc/ufw/*.rules 和 /lib/ufw/*.rules
UFW 默认允许所有出站连接,拒绝所有入站连接
sudo ufw default deny incoming
sudo ufw default allow outgoing允许管理 IPv6
sudo vim /etc/defaulf/ufw
++ IPV6=yes允许 SSH 连接
sudo ufw allow ssh
# 等价于
sudo ufw allow 22
# 如果修改了SSH连接端口,记住相应的允许端口连接。允许 HTTP/HTTPS
默认情况下 ufw allow 不加 in 是指允许入站连接,如果要允许出站,加上 out
允许指定端口的协议
允许指定范围的端口连接和协议
允许指定的IP连接
默认情况下相应的端口允许所有 IP 连接,通过 from 指定允许某 IP 的连接
如果要允许子网的连接
拒绝连接
查看规则
删除规则
查看 UFW 状态
启用禁用 UFW
启用日志
重置防火墙