ufw
基础
- ufw default deny,如果没有先输入这个的话,就相当于全部允许了。要重新来,请ufw reset
- ufw allow ssh
- ufw allow http
- ufw allow https
- ufw logging on
- ufw enable
服务端口可以看/etc/services
命令[^1][^2]
- ufw status
- ufw [--dry-run] enable|disable|reload
- [--dry-run]选项,仅显示运行结果而不实际运行
- ufw delete allow 22
- ufw allow 22/tcp
- ufw allow from 4.4.4.4,允许某个ip
- sudo ufw deny from 4.4.4.4 to any
- sudo ufw deny from 4.4.4.4 to any port 80
参考
http://wiki.ubuntu.org.cn/Ufw%E4%BD%BF%E7%94%A8%E6%8C%87%E5%8D%97