在 Debian 里“替换防火墙规则”要看你用的是哪一套防火墙工具。Debian 常见有三种:iptables / nftables(底层)、ufw(简化前端)、firewalld(较少用)。下面分别说明。
Debian 默认常带 ufw。
sudo ufw status numbered
sudo ufw delete 规则编号
或一次性重置:
sudo ufw reset
sudo ufw allow 22/tcp
sudo ufw deny 80/tcp
sudo ufw enable
✅ “替换”= 删除旧规则 + 加新规则
sudo iptables -L -n -v
sudo iptables -F
sudo iptables -X
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo nft list ruleset
sudo nft flush ruleset
sudo nft add table inet filter
sudo nft add chain inet filter input { type filter hook input priority 0 \; }
sudo nft add rule inet filter input tcp dport 22 accept
sudo nft add rule inet filter input tcp dport 80 drop
sudo nft list ruleset > /etc/nftables.conf
sudo firewall-cmd --list-all
sudo firewall-cmd --remove-service=http --permanent
sudo firewall-cmd --add-port=22/tcp --permanent
sudo firewall-cmd --reload
| 场景 | 推荐 |
|---|---|
| 个人 / 服务器新手 | ufw |
| 老系统 / 脚本兼容 | iptables |
| Debian 新系统 | nftables |
| 企业 / CentOS 迁移 | firewalld |
如果你愿意,可以告诉我:
cat /etc/debian_version)ufw/nftables/iptables)我可以直接帮你写一套完整命令。