如何在Ubuntu 18.04上使用UFW设置防火墙(2)

UFW允许我们允许访问端口范围,而不是允许访问单个端口。 使用UFW允许端口范围时,您必须指定协议,即tcp或udp。 例如,如果要允许tcp和udp上的端口从8000到8100,则运行以下命令:

sudo ufw allow 8000:8100/tcp

sudo ufw allow 8000:8100/udp

如何在Ubuntu 18.04上使用UFW设置防火墙

允许特定的IP地址

如果您希望允许您的家庭计算机上的所有端口使用IP地址55.56.57.58访问,则需要在IP地址之前指定:

sudo ufw allow from 55.56.57.58允许特定端口上的特定IP地址

要允许在特定端口上访问,可以使用IP地址为55.56.57.58的工作机器上的端口22,然后您需要指定IP地址后面的任何端口和端口号:

sudo ufw allow from 55.56.57.58 to any port 22

允许子网

允许连接到IP地址的子网的命令与使用单个IP地址时相同,唯一的区别是您需要指定网络掩码。 例如,如果你想允许访问从192.168.1.1到192.168.1.254到3306(MySQL)的IP地址,你可以使用这个命令:

sudo ufw allow from 192.168.1.0/24 to any port 3306

允许连接到特定的网络接口

为了允许在特定端口上访问,我们假设端口3306仅适用于特定的网络接口eth2,那么您需要指定允许输入以及网络接口的名称:

sudo ufw allow in on eth2 to any port 3306

拒绝连接

所有传入连接的默认策略设置为拒绝,如果您没有更改它,UFW将阻止所有传入连接,除非您专门打开连接。

假设您打开端口80和443,并且您的服务器受到33.34.35.0/34网络的攻击。 要拒绝来自33.34.35.0/34的所有连接,可以使用以下命令:

sudo ufw deny from 33.34.35.0/34

如果您只想拒绝对端口80和443的访问,则可以使用以下命令:

sudo ufw deny from 23.24.25.0/24 to any port 80
sudo ufw deny from 23.24.25.0/24 to any port 443

写入拒绝规则与编写允许规则相同,您只需将允许替换为拒绝。

删除UFW规则
有两种不同的方法可以通过规则编号和指定实际规则来删除UFW规则。

通过规则编号删除UFW规则更容易,尤其是如果您是UFW的新手。 要首先通过规则编号删除规则,您需要按数字列出规则,您可以使用以下命令执行此操作:

sudo ufw status numbered

如何在Ubuntu 18.04上使用UFW设置防火墙

状态: 激活

至                          动作          来自
    -                          --          --
[ 1] Nginx Full                ALLOW IN    Anywhere                 
[ 2] 22/tcp                    ALLOW IN    Anywhere                 
[ 3] 5522/tcp                  ALLOW IN    Anywhere                 
[ 4] 80/tcp                    ALLOW IN    Anywhere                 
[ 5] Nginx HTTP                ALLOW IN    Anywhere                 
[ 6] 443/tcp                    ALLOW IN    Anywhere                 
[ 7] Nginx HTTPS                ALLOW IN    Anywhere                 
[ 8] 8080/tcp                  ALLOW IN    Anywhere                 
[ 9] Nginx Full (v6)            ALLOW IN    Anywhere (v6)           
[10] 22/tcp (v6)                ALLOW IN    Anywhere (v6)           
[11] 5522/tcp (v6)              ALLOW IN    Anywhere (v6)           
[12] 80/tcp (v6)                ALLOW IN    Anywhere (v6)           
[13] Nginx HTTP (v6)            ALLOW IN    Anywhere (v6)           
[14] 443/tcp (v6)              ALLOW IN    Anywhere (v6)           
[15] Nginx HTTPS (v6)          ALLOW IN    Anywhere (v6)           
[16] 8080/tcp (v6)              ALLOW IN    Anywhere (v6)     

要删除规则编号3,允许连接到端口8080的规则,可以使用以下命令:

sudo ufw delete 2

第二种方法是通过指定实际规则来删除规则,例如,如果您添加了一条规则以打开端口8168,则可以使用以下规则将其删除:

sudo ufw delete allow 8168

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:https://www.heiqu.com/12754.html