温馨提示×

debian telnet防火墙如何设

小樊
33
2026-09-13 19:02:45
栏目: 智能运维

在 Debian 上,**“telnet 防火墙如何设”**通常有两个层面的理解:
1️⃣ 允许/禁止 telnet 端口(23)通过防火墙
2️⃣ telnet 本身的安全性问题及替代方案

下面按常见场景说明(假设 Debian 使用 nftablesiptables)。


一、先说重要安全建议(强烈建议)

⚠️ Telnet 是明文协议,极不安全,生产环境不建议使用
✅ 推荐使用 SSH(22端口) 替代 telnet


二、使用 iptables 设置 telnet 防火墙(传统方式)

1️⃣ 允许 telnet(23端口)

iptables -A INPUT -p tcp --dport 23 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 23 -j ACCEPT

2️⃣ 禁止 telnet(默认拒绝)

iptables -A INPUT -p tcp --dport 23 -j DROP

或拒绝并返回错误:

iptables -A INPUT -p tcp --dport 23 -j REJECT

3️⃣ 只允许特定 IP 使用 telnet

iptables -A INPUT -p tcp --dport 23 -s 192.168.1.100 -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j DROP

4️⃣ 保存规则(Debian)

apt install iptables-persistent
netfilter-persistent save

三、使用 nftables(Debian 10+ 推荐)

1️⃣ 允许 telnet

nft add rule inet filter input tcp dport 23 accept

2️⃣ 禁止 telnet

nft add rule inet filter input tcp dport 23 drop

3️⃣ 限制 IP

nft add rule inet filter input ip saddr 192.168.1.100 tcp dport 23 accept
nft add rule inet filter input tcp dport 23 drop

保存:

nft list ruleset > /etc/nftables.conf
systemctl restart nftables

四、确认 telnet 服务状态

systemctl status inetd
# 或
systemctl status telnet.socket

如未安装:

apt install telnetd

五、UFW(简易防火墙,如已启用)

ufw allow 23/tcp
# 或
ufw deny 23/tcp

六、推荐做法(总结)

生产环境

  • 关闭 telnet
  • 使用 SSH
ufw deny 23/tcp
apt install openssh-server

如果你告诉我:

  • Debian 版本(11 / 12?)
  • 用 iptables 还是 nftables
  • 允许还是禁止 telnet

我可以给你精确命令

0