Ubuntu 防火墙连接限制实用指南
一、UFW 快速限速与访问控制
二、iptables 细粒度控制
三、fail2ban 联动自动封禁
四、实战最小配置示例
五、注意事项与排错
远程操作务必先放行 SSH,再启用 UFW,避免被锁死:sudo ufw allow ssh 或 sudo ufw allow 22/tcp。
规则顺序很重要,UFW 按顺序匹配;复杂场景用 sudo ufw status numbered 查看并按编号调整或删除:sudo ufw delete <编号>。
限速仅能缓解暴力破解与小规模 DoS,面对大流量攻击应结合上游清洗/高防、WAF、CDN 等综合方案。
若使用 iptables 自定义规则,记得做持久化:sudo apt-get install iptables-persistent 并 sudo netfilter-persistent save,否则重启后规则会丢失。