安全3 分钟阅读更新于 2026-04-30
使用ufw的防火墙基础
默认拒绝入站,只允许你需要的。标准ufw规则适用于典型Web VPS。
ufw是iptables/nftables的友好包装器。正确的起始策略:默认拒绝所有入站,仅允许服务所需的端口。
安装ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
设置默认策略
代码:ufw默认拒绝入站
ufw默认允许出站首先允许您的SSH端口
在启用防火墙之前,允许您的SSH端口——否则您会将自己锁在外面: code:ufw allow 22222/tcp
允许网络流量
如果您运行Web服务器: code:ufw allow 80/tcp ufw allow 443/tcp
启用
code:ufw enable ufw status verbose
最后一条命令显示您的完整规则集。保持干净——每个开放端口都是攻击面。