在 Debian 系统上“更新防火墙”通常指两件事之一:升级防火墙软件(如 nftables / iptables / ufw / firewalld),或更新防火墙规则。下面分别说明注意事项,偏运维实战。
Debian 常见有:
查看方式:
which nft iptables ufw firewalld
systemctl status nftables ufw firewalld
⚠️ 不要同时启用多个防火墙管理服务,否则规则会互相覆盖。
非常重要,避免升级后规则丢失或行为变化。
nftables:
nft list ruleset > nft_rules_backup_$(date +%F).txt
iptables:
iptables-save > iptables_backup_$(date +%F).rules
ufw:
ufw status numbered
cp -r /etc/ufw /etc/ufw.bak
例如 Debian 11 → 12:
建议:
如果是远程服务器:
at / cron 自动回滚:at now + 10 minutes
nft flush ruleset
nft add rule inet filter input ct state established,related accept
常见必须放行:
建议先加:
nft add rule inet filter input tcp dport 22 accept
启用前确认:
ufw allow OpenSSH
ufw enable
否则极易断连。
nftables:
nft list ruleset
确认无误再:
nftables-save > /etc/nftables.conf
iptables:
iptables-restore < backup.rules
systemctl restart nftables
确保 /etc/nftables.conf 是最新
ufw reload
如果你能告诉我:
我可以给你一套具体可执行的更新步骤。