温馨提示×

Debian Extract怎样配置防火墙

小樊
46
2025-08-09 03:47:26
栏目: 智能运维

在Debian系统中配置防火墙,通常使用的是iptablesufw(Uncomplicated Firewall)。以下是使用这两种工具进行基本配置的步骤:

使用 iptables

  1. 查看当前规则

    sudo iptables -L -n -v 
  2. 允许SSH连接(默认端口22):

    sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT 
  3. 允许HTTP和HTTPS连接(默认端口80和443):

    sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT 
  4. 允许本地回环接口的流量

    sudo iptables -A INPUT -i lo -j ACCEPT 
  5. 拒绝所有其他输入流量

    sudo iptables -P INPUT DROP 
  6. 保存规则: Debian系统通常不会自动保存iptables规则,你需要手动保存。可以使用iptables-persistent包来保存规则:

    sudo apt-get install iptables-persistent 

    在安装过程中,选择“是”以保存当前规则。

使用 ufw

  1. 启用ufw

    sudo ufw enable 
  2. 允许SSH连接

    sudo ufw allow 22/tcp 
  3. 允许HTTP和HTTPS连接

    sudo ufw allow 80/tcp sudo ufw allow 443/tcp 
  4. 查看当前状态

    sudo ufw status 
  5. 禁用ufw(如果需要):

    sudo ufw disable 

注意事项

  • 备份规则:在进行任何更改之前,建议备份当前的防火墙规则。
  • 测试规则:在生产环境中应用新规则之前,先在测试环境中进行测试。
  • 持久化规则:确保规则在系统重启后仍然有效。使用iptables-persistent包可以自动保存和加载规则。

通过以上步骤,你可以在Debian系统中配置基本的防火墙规则,保护你的服务器免受不必要的访问。

0