站长视角
用户至上

Debian 10系统防火墙操作方法简单介绍

Debian原来用的是UFW防火墙,之前没接触过这种类型防火墙,懵逼了半天,这里记录一下简单的使用规则,后期在使用过程中慢慢完善UFW防火墙的使用操作方法;

sudo apt update
sudo apt upgrade

如何在 Linux 上安装 UFW?

  1. Ubuntu。默认情况下,UFW 在大多数基于 Ubuntu 的发行版中都可用。…
  2. 德比安。您可以通过运行以下 linux 命令在 Debian 中安装 UF# apt-get install ufw -y。
  3. 中央操作系统。默认情况下,UFW 在 CentOS 存储库中不可用。

查看防火墙现有规则:

ufw status

开启/关闭防火墙:

ufw enable //开启
ufw disable //关闭

UFW的默认政策

从命令行允许规则非常简单,有时是必要的。 为了 example,默认情况下,UFW 拒绝所有传入的连接,如果您使用的是 SSH,这将成为一个问题。 因此,您必须使用以下命令创建允许 SSH 连接的规则:

sudoufw allow ssh

通过简单地指定程序的名称,可以以相同的方式添加其他规则。 UFW 预装了一些常用程序的默认值,当您通过指定程序名称制定规则时,它们会自动激活。 如果我们想显示应用程序列表,那么我们将运行以下命令:

sudo ufw app list

开启指定tcp或者udp端口:

ufw allow 22/tcp

同时开启tcp与udp端口:

ufw allow 445

删除53端口:

ufw delete allow 53

检查 UFW 状态和规则

sudo ufw status verbose

允许所有传入的 HTTP 和 HTTPS

如果您希望同时允许 HTTP 和 HTTPS 流量,您可以创建一个允许这两个端口的规则。要允许所有传入的 HTTP 和 HTTPS(端口 443)连接,请运行以下命令:

sudo ufw allow proto tcp from any to any port 80,443

也可以使用 IP 地址:

sudo ufw allow from 111.222.333.444

步骤 4. 为 UFW 防火墙安装图形用户界面。

那些使用图形桌面 Linux 的人可以为他们的 UFW 防火墙安装一个图形用户界面,称为“GUFW”(图形简单防火墙)。 运行以下命令进行安装:

sudo apt install gufw

端口范围

端口范围也可以指定,一个简单的 example 对于 TCP 将是:

sudoufw allow 2000:3000/tcp

对于 UDP:

sudoufw allow 2000:3000/udp

如何测试端口是否打开?

输入“telnet + IP 地址或主机名 + 端口号”(如 telnet www.example.com 1723 或 telnet 10.17.xxx.xxx 5000)在命令提示符下运行 telnet 命令,测试 TCP 端口状态。如果端口打开,则只会显示一个光标。

UFW 安装在哪里?

如果你运行的是 Ubuntu Linux,你会发现 ufw 作为默认的防火墙工具。

搬瓦工推荐方案

温馨提醒 如果您有选择困难症,直接选中间的 CN2 GIA-E方案,季付 $49.99,多达 12 个机房任意切换
方案 内存 CPU 硬盘 流量/月 带宽 机房 价格 购买
CN2
(最便宜)
1GB 1核 20GB 1TB 1Gbps DC3 CN2
DC8 ZNET
$49.99/年 直达
CN2 2GB 1核 40GB 2TB 1Gbps $52.99/半年
$99.99/年
直达
CN2 GIA-E
(最推荐)
1GB 2核 20GB 1TB 2.5Gbps DC6 CN2 GIA-E
DC9 CN2 GIA
日本软银 JPOS_1
荷兰 EUNL_9
$49.99/季度
$169.99/年
直达
CN2 GIA-E 2GB 3核 40GB 2TB 2.5Gbps $89.99/季度
$299.99/年
直达
HK 2GB 2核 40GB 0.5TB 1Gbps 中国香港 CN2 GIA $89.99/月
$899.99/年
直达
HK 4GB 4核 80GB 1TB 1Gbps $155.99/月
$1559.99/年
直达
TOKYO 2GB 2核 40GB 0.5TB 1.2Gbps 日本东京 CN2 GIA $89.99/月
$899.99/年
直达
TOKYO 4GB 4核 80GB 1TB 1.2Gbps $155.99/月
$1559.99/年
直达
搬瓦工优惠码:BWH3HYATVBJW 2022年最新搬瓦工VPS购买图文教程
赞(1)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权, 转载请注明出处。
文章名称:《Debian 10系统防火墙操作方法简单介绍》
文章链接:https://cnidc.co/35721.html
【声明】:国外主机测评仅分享信息,不参与任何交易,也非中介,所有内容仅代表个人观点,均不作直接、间接、法定、约定的保证,读者购买风险自担。一旦您访问国外主机测评,即表示您已经知晓并接受了此声明通告。
【关于安全】:任何 IDC商家都有倒闭和跑路的可能,备份永远是最佳选择,服务器也是机器,不勤备份是对自己极不负责的表现,请保持良好的备份习惯。

登录

找回密码

注册