一、ufw防火墙管理基本操作
### 开启防火墙
sudo ufw enable

### 关闭防火墙
sudo ufw disable

### 查看防火墙状态
sudo ufw status

### 查看防火墙状态和规则列表
sudo ufw status verbose

### 查看防火墙状态和规则列表(包括显示规则编号)
sudo ufw status numbered

### 防火墙默认策略是拒绝所有访问的连接并允许所有访问出去的连接
sudo ufw default deny incoming
sudo ufw default allow outgoing

### 重置防火墙(清除所有规则并关闭防火墙)
sudo ufw reset

二、允许访问的端口或服务
### 允许22端口访问
sudo ufw allow 22/tcp

### 允许ssh服务访问
sudo ufw allow ssh

### 允许192.168.91.100访问所有端口和服务
sudo ufw allow from 192.168.91.100

### 允许192.168.91.100访问22端口
sudo ufw allow from 192.168.91.100 to any port 22
sudo ufw allow from 192.168.91.100 to any port 22 proto tcp

### 允许192.168.91.0/24的子网内的所有IP访问22端口
sudo ufw allow from 192.168.91.0/24 to any port 22
sudo ufw allow from 192.168.91.0/24 to any port 22 proto tcp

三、拒绝访问的端口或服务
### 拒绝22端口访问
sudo ufw deny 22/tcp

### 拒绝ssh服务访问
sudo ufw deny ssh

### 拒绝192.168.91.100访问所有端口和服务
sudo ufw deny from 192.168.91.100

### 拒绝192.168.91.100访问22端口
sudo ufw deny from 192.168.91.100 to any port 22
sudo ufw deny from 192.168.91.100 to any port 22 proto tcp

### 拒绝192.168.91.0/24的子网内的所有IP访问22端口
sudo ufw deny from 192.168.91.0/24 to any port 22
sudo ufw deny from 192.168.91.0/24 to any port 22 proto tcp

四、删除规则
### 只需要在原来的规则上添加delete关键字即可删除指定的规则
sudo ufw delete allow 22/tcp
sudo ufw delete allow ssh
sudo ufw delete allow from 192.168.91.100
sudo ufw delete allow from 192.168.91.100 to any port 22
sudo ufw delete allow from 192.168.91.0/24 to any port 22

### 根据规则编号删除规则,先查看规则编号,再根据规则编号删除指定的规则
sudo ufw status numbered
sudo ufw delete 2

五、移动规则顺序
### 先查看规则编号,根据规则编号删除原来的规则,最后把删除的规则用指定规则编号插入
sudo ufw status numbered
sudo ufw delete 9
sudo ufw insert 1 deny from 192.168.91.100

六 ufw日志分析
tail -f -n 0 /var/log/ufw.log 
Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐