UFW 命令
1. 核心定位:iptables 的极简前端
Section titled “1. 核心定位:iptables 的极简前端”在 Linux 2.4 内核后,底层提供了一套极其强大的网络数据包处理框架:netfilter/iptables。
由于直接编写 iptables 规则表非常复杂,Ubuntu 等发行版推出了 UFW (Uncomplicated Firewall)。它提供了一层极其人性化的命令行封装,用于快速定义防火墙的流入、流出及 NAT 控制规则。
2. 核心运维指令速查
Section titled “2. 核心运维指令速查”2.1. 安装与状态检视
Section titled “2.1. 安装与状态检视”apt install ufw # 安装工具sudo ufw status # 查看防火墙是否启用及当前生效的精简规则列表sudo ufw status verbose # 查看包含日志级别、默认策略等详细状态2.2. 放行规则 (Allow)
Section titled “2.2. 放行规则 (Allow)”# 粗粒度:开放特定端口 (TCP/UDP 同时开放)sudo ufw allow 53
# 细粒度:精确放行特定端口与协议sudo ufw allow 80/tcp
# IP 级管控:仅允许特定 IP 访问本服务器所有资源 (白名单)sudo ufw allow from 192.168.254.2542.3. 拦截与规则撤销 (Deny / Delete)
Section titled “2.3. 拦截与规则撤销 (Deny / Delete)”# 显式拒绝某个服务 (如 SMTP) 的访问sudo ufw deny smtp
# 撤销已配置的规则 (语法为:delete + 之前创建规则的精确命令)sudo ufw delete allow 80/tcp