> Ubuntu >

Ubuntu系统操作ufw防火墙的常用方法

ufw是Ubuntu下的一个简易的防火墙配置工具,底层还是调用iptables来处理的,虽然功能较简单,但对桌面型应用来说比较实用,基本常用功能都有,使用也较为容易。

 

这里介绍几种ufw常见的用法:

注意:这里的操作都是使用root用户进行。

 

1、启用和禁用ufw:

    禁用ufw:ufw disable

    QQ???20150312105500.png

 启用ufw:ufw enable

    QQ???20150312105525.png

2、查看当前ufw状态:

     ufw status

    ufwstatus.png

3、禁止某个IP地址访问,以192.168.254.254为例:

     ufw deny from 192.168.254.254

4、允许出方向的端口,这里已udp协议53端口为例:

      ufw allow out 53/udp 

5、拒绝所以主机链接到SSH的22端口。如下图:

   blob.png

6、基于服务的配置,如 ufw deny ssh. 效果如下图:

  blob.png

7、开启ufw log的方式为:ufw logging on

log目录在/var/log/ufw.log

更多内容可以man ufw

 

(责任编辑:IT)