温馨提示×

怎样添加debian防火墙规则

小樊
47
2026-10-02 09:53:49
栏目: 智能运维

在 Debian 中,常见的防火墙方案有 iptables(传统)、nftables(新一代,Debian 10+ 默认)以及 ufw(简化前端,最常用)。下面按使用场景给你说明。


一、使用 UFW(推荐,最简单)

1. 安装 UFW

sudo apt update
sudo apt install ufw

2. 基本使用

sudo ufw enable                 # 启用防火墙
sudo ufw disable                # 关闭
sudo ufw status                 # 查看状态
sudo ufw status verbose

3. 添加规则示例

sudo ufw allow 22              # 允许 SSH
sudo ufw allow 80/tcp         # 允许 HTTP
sudo ufw allow 443/tcp        # 允许 HTTPS
sudo ufw deny 3306            # 拒绝 MySQL
sudo ufw allow from 192.168.1.100  # 允许指定 IP
sudo ufw delete allow 80/tcp  # 删除规则

二、使用 iptables(传统方式)

1. 查看规则

sudo iptables -L -n -v

2. 添加规则示例

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

3. 保存规则(Debian)

sudo apt install iptables-persistent
sudo netfilter-persistent save

三、使用 nftables(Debian 10+ 推荐)

1. 启用 nftables

sudo apt install nftables
sudo systemctl enable nftables
sudo systemctl start nftables

2. 添加规则示例

sudo nft add rule inet filter input tcp dport 22 accept
sudo nft add rule inet filter input tcp dport 80 accept
sudo nft add rule inet filter input tcp dport 443 accept

3. 保存规则

sudo nft list ruleset > /etc/nftables.conf

四、建议

  • 新手 / 服务器管理:用 ufw
  • 高级 / 性能需求:用 nftables
  • 老系统兼容:用 iptables

如果你能告诉我:

  • Debian 版本
  • 是云服务器还是本地
  • 想开放/限制什么端口或服务

我可以给你一套可直接用的完整规则。

0 踩