ubuntu 简单防火墙ufw的配置记录
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,我是在root下操作的,普通用户需要sudo权限ufw disable 关闭ufw enable 开启此文件可以关闭ipv6/etc/default/ufw查看规则ufw status添加规则示例:
千家信息网最后更新 2025年12月01日ubuntu 简单防火墙ufw的配置记录
我是在root下操作的,普通用户需要sudo权限
ufw disable 关闭
ufw enable 开启
此文件可以关闭ipv6
/etc/default/ufw
查看规则
ufw status
添加规则示例:
ufw default allow outgoing ufw default deny incoming ufw default deny 关闭所有外部访问端口 ufw allow ssh ufw allow 22 ufw allow 80/tcp ufw allow http/tcp ufw allow 1725/udp ufw allow 25:29/udp ufw allow from 123.45.67.89 ufw allow from 123.45.67.89/24 ufw allow from 123.45.67.89 to any port 22 proto tcp sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口 sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量从10.0.0.0/8 到192.168.0.1地址的22端口========================================
日志目录:vim /var/log/ufw.log
sudo ufw logging on 启动日志
sudo ufw logging off 关闭日志
sudo ufw logging low|medium|high
- Sep 16 15:08:14
kernel: [UFW BLOCK] IN=eth0 OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:00:00 SRC=0.0.0.0 DST=0.0.0.0 LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=8475 PROTO=TCP SPT=485 DPT=22 WINDOW=1024 RES=0x00 SYN URGP=0
前面的值列出了你的服务器的日期、时间、主机名。剩下的重要信息包括:- [UFW BLOCK]:这是记录事件的描述开始的位置。在此例中,它表示阻止了连接。
- IN:如果它包含一个值,那么代表该事件是传入事件
- OUT:如果它包含一个值,那么代表事件是传出事件
- MAC:目的地和源 MAC 地址的组合
- SRC:包源的 IP
- DST:包目的地的 IP
- LEN:数据包长度
- TTL:数据包 TTL,或称为 time to live。 在找到目的地之前,它将在路由器之间跳跃,直到它过期。
- PROTO:数据包的协议
- SPT:包的源端口
- DPT:包的目标端口
- WINDOW:发送方可以接收的数据包的大小
- SYN URGP:指示是否需要三次握手。 0 表示不需要。
========================================
一下三条可以查看操作系统端口监听的情况
netstat -an | grep LISTEN | grep -v ^unix"
netstat -ntulp
lsof -i -n -P
端口
事件
数据
日志
目的
目的地
代表
地址
规则
普通
重要
操作系统
主机
之间
位置
信息
大小
情况
指示
文件
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
中国台湾手机软件开发服务介绍
网络安全和防护工程师证
gbase数据库端口号查询
cdn服务器叫什么
网络安全制度讲解
凤凰网络安全儿童画
学软件开发需要懂哪些软件
连云港系统软件开发服务
特灵数据服务器
网通服务器玩电信
最佳网络安全法
吉林大学图书馆数据库导航
龙山县网络安全
易语言连接网页数据库
鹤壁网络安全工程师与网络工程师
ping不同服务器
社会发展与网络技术
php操作数据库代码
网络技术计划习题
FIFA22链接服务器超慢
为什么英雄联盟说无法连接服务器
cn是服务器吗
2018年网络安全主体
游戏软件开发认证
数据库访问技术教材
戴尔服务器的管理口
网络技术是专业课还是基础课
非常实用的私人云盘服务器
泰州药城软件开发
php数据库改变其主键