温馨提示×

ubuntu防火墙怎么删规则

小樊
36
2026-09-25 22:13:02
栏目: 智能运维

在 Ubuntu 上,防火墙通常是用 UFW(Uncomplicated Firewall) 或者更底层的 iptables / nftables。下面分别说明。


一、如果你用的是 UFW(最常见)

1. 查看当前规则(带编号)

sudo ufw status numbered

输出类似:

[ 1] 22/tcp                     ALLOW IN    Anywhere
[ 2] 80/tcp                     DENY IN     Anywhere

2. 按编号删除规则

sudo ufw delete 2

(删除编号为 2 的规则)

3. 按规则内容删除

例如删除允许 80 端口:

sudo ufw delete allow 80/tcp

4. 删除某条 deny 规则

sudo ufw delete deny 80/tcp

二、如果你用的是 iptables(原生)

1. 查看规则(带行号)

sudo iptables -L --line-numbers

2. 按行号删除(例如 INPUT 链第 3 条)

sudo iptables -D INPUT 3

3. 按具体规则删除

sudo iptables -D INPUT -p tcp --dport 80 -j ACCEPT

⚠️ iptables 规则重启可能失效(除非保存)

保存规则(取决于系统):

sudo netfilter-persistent save

或

sudo iptables-save > /etc/iptables/rules.v4

三、如果你用的是 nftables(新系统)

1. 查看规则

sudo nft list ruleset

2. 删除某条规则(按 handle)

sudo nft delete rule inet filter input handle 3

四、快速判断你用的是哪种

sudo ufw status
  • 显示 Status: active → 用 UFW
  • 否则可能是 iptables / nftables

如果你愿意,可以贴一下:

sudo ufw status numbered

或

sudo iptables -S

我可以帮你精确告诉你该删哪一条。

0 踩