跳转到内容

UFW 命令

1. 核心定位:iptables 的极简前端

Section titled “1. 核心定位:iptables 的极简前端”

在 Linux 2.4 内核后,底层提供了一套极其强大的网络数据包处理框架:netfilter/iptables。 由于直接编写 iptables 规则表非常复杂,Ubuntu 等发行版推出了 UFW (Uncomplicated Firewall)。它提供了一层极其人性化的命令行封装,用于快速定义防火墙的流入、流出及 NAT 控制规则。


Terminal window
apt install ufw # 安装工具
sudo ufw status # 查看防火墙是否启用及当前生效的精简规则列表
sudo ufw status verbose # 查看包含日志级别、默认策略等详细状态
Terminal window
# 粗粒度:开放特定端口 (TCP/UDP 同时开放)
sudo ufw allow 53
# 细粒度:精确放行特定端口与协议
sudo ufw allow 80/tcp
# IP 级管控:仅允许特定 IP 访问本服务器所有资源 (白名单)
sudo ufw allow from 192.168.254.254

2.3. 拦截与规则撤销 (Deny / Delete)

Section titled “2.3. 拦截与规则撤销 (Deny / Delete)”
Terminal window
# 显式拒绝某个服务 (如 SMTP) 的访问
sudo ufw deny smtp
# 撤销已配置的规则 (语法为:delete + 之前创建规则的精确命令)
sudo ufw delete allow 80/tcp