在 Debian 里“防火墙”通常分几种情况,下面按最常见、最推荐到底层给你说明。
Debian 默认不一定装,但 UFW 是管理 iptables 的最简单方式。
sudo apt update
sudo apt install ufw
sudo ufw deny 8080
或指定协议:
sudo ufw deny 8080/tcp
sudo ufw allow 22/tcp
sudo ufw enable
sudo ufw status
sudo iptables -A INPUT -p tcp --dport 8080 -j DROP
sudo iptables -A INPUT -p udp --dport 8080 -j DROP
sudo iptables -L -n
⚠️ 注意:
iptables 规则重启后会丢失,需要安装:
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo nft add table inet filter
sudo nft add chain inet filter input { type filter hook input priority 0 \; }
sudo nft add rule inet filter input tcp dport 8080 drop
sudo nft list ruleset > /etc/nftables.conf
UFW:
sudo ufw deny from 192.168.1.100 to any port 8080
iptables:
sudo iptables -A INPUT -p tcp -s 192.168.1.100 --dport 8080 -j DROP
UFWnftablesiptables如果你告诉我:
我可以给你精确命令。