UFW 防火墙
# UFW 防火墙
# 前言
UFW(Uncomplicated Firewall)是 iptables 的前端工具,简化了防火墙配置。UFW 是 Ubuntu 和 Debian 系统的默认防火墙工具,适合日常运维使用。
# 核心概念
UFW 的核心特点:简洁的命令行界面、预置的应用配置(如 OpenSSH、Nginx)、支持 IPv6、日志记录。UFW 底层仍然是 iptables,但通过简单的命令实现复杂的规则。
# 核心操作
基本命令:ufw enable 启用、ufw disable 禁用、ufw status 查看状态、ufw allow 允许、ufw deny 拒绝、ufw delete 删除规则。
# 实战案例
配置 Ubuntu 服务器防火墙:启用 UFW,允许 SSH(22)、HTTP(80)、HTTPS(443),限制 SSH 连接速率(ufw limit ssh),查看状态和日志。
# 总结
UFW 是日常运维中最实用的防火墙工具。建议将所有服务器都启用 UFW,遵循最小权限原则,只开放必要的端口。
作者: MeiChen | 分类: 网络