记一次UFW常用命令

Sylphia 发布于 8 天前 40 次阅读


sudo ufw 常用命令

UFW可视为iptables的可视化操作界面,iptables命令写起来比较繁琐,所以可以通过简单的UFW命令来实现大部分功能。


查看防火墙基础信息

查看防火墙状态:

sudo ufw status

查看防火墙详细规则:

sudo ufw status verbose

查看防火墙详细规则(带编号):

sudo ufw status numbered

如果要删除规则的话:

sudo ufw delete 2

端口操作

放开指定端口(v4和v6,tcp和udp):

sudo ufw allow 80

如果需要指定tcp或udp:

sudo ufw allow 80/tcp

开放8000-9000的tcp端口范围:

sudo ufw allow 8000:9000/tcp

拒绝端口:

sudo ufw deny 80

IP操作

允许某个 IP:

sudo ufw allow from 192.168.1.100

允许某 IP 访问指定端口:

sudo ufw allow from 192.168.1.100 to any port 22

允许一个网段:

sudo ufw allow from 192.168.1.0/24

拒绝:

sudo ufw deny from 1.2.3.4

拒绝访问指定端口:

sudo ufw deny from 1.2.3.4 to any port 22

修改默认策略

默认拒绝所有进入:

sudo ufw default deny incoming

允许所有出去:

sudo ufw default allow outgoing

重置规则(删除所有规则)

sudo ufw reset

查看规则文件

查看IPv4规则:

sudo cat /etc/ufw/user.rules

查看IPv6规则:

sudo cat /etc/ufw/user6.rules
此作者没有提供个人介绍。
最后更新于 2026-07-17