Ubuntu防火墙怎么开启或关闭?如何查看防火墙状态

Ubuntu防火墙默认未开启,需通过安装并启用UFW(Uncomplicated Firewall)服务来激活,关闭则直接禁用该服务即可,这是保障服务器安全最基础且高效的手段。

在Linux服务器运维领域,防火墙是抵御恶意攻击的第一道防线,对于Ubuntu用户而言,虽然系统底层集成了Netfilter/iptables内核模块,但直接操作这些底层工具对新手极不友好,业界共识认为,使用UFW作为前端管理工具是最佳实践,它简化了复杂的规则配置,让非内核专家也能轻松构建安全屏障。

Ubuntu虚拟机因为空间不足无法开机(使用GParted Live系统进行系统空间清理)
加载中
Ubuntu虚拟机因为空间不足无法开机(使用GParted Live系统进行系统空间清理)

Ubuntu防火墙开启与关闭的核心逻辑

理解防火墙的状态切换,首先要明确UFW在Ubuntu系统中的角色,它不是一个独立的软件包,而是一个配置管理接口,当你“开启”防火墙时,实际上是让UFW将预设的规则加载到内核网络栈中;当你“关闭”时,则是清除这些规则并停止守护进程。

检查当前防火墙状态

在执行任何操作前,确认当前状态至关重要,许多用户误以为安装了Ubuntu就自带了活跃防火墙,实则不然。

  1. 打开终端,输入以下命令查看状态:
    sudo ufw status
  2. 如果返回“Status: inactive”,说明防火墙处于关闭状态,所有端口默认允许通行,存在安全隐患。
  3. 如果返回“Status: active”,并列出具体规则,说明防火墙已生效。

开启Ubuntu防火墙的详细步骤

开启防火墙并非一键完成,需要遵循“允许必要服务,拒绝其他所有”的原则,盲目开启可能导致SSH连接中断,使服务器变砖。

第一步:配置默认策略

在添加具体规则前,先设定默认行为,建议将入站(Inbound)默认策略设为拒绝,出站(Outbound)默认策略设为允许。

sudo ufw default deny incoming
sudo ufw default allow outgoing

这一设置意味着,除非明确放行,否则所有进入服务器的流量将被丢弃,这是业内专家指出的一种防御性配置习惯,能显著降低被扫描和攻击的风险。

Ubuntu防火墙怎么开启或关闭?如何查看防火墙状态

第二步:放行关键端口

这是最容易出错环节,如果你通过SSH远程管理服务器,必须优先放行SSH端口(默认22),否则一旦开启防火墙,你将立即失去连接权限。

sudo ufw allow ssh
或者指定端口:
sudo ufw allow 22/tcp

若运行Web服务,还需放行HTTP(80)和HTTPS(443):
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

第三步:激活防火墙

完成规则配置后,执行激活命令:
sudo ufw enable

系统会提示“Command may disrupt existing ssh connections. Proceed with operation (y|n)?”,输入“y”并回车,防火墙正式生效。

关闭Ubuntu防火墙的操作路径

在特定场景下,如排查网络故障或在内网隔离环境中,可能需要暂时关闭防火墙。

sudo ufw disable

执行后,防火墙将停止工作,所有入站连接默认允许,注意,此操作不会删除已配置的规则,下次开启时规则依然存在,若需彻底重置,可执行:
sudo ufw reset

Ubuntu防火墙开启后常见配置场景

单纯开启防火墙只是起点,如何根据业务需求精细化控制流量,才是运维的核心,以下列举几种高频场景及解决方案。

允许特定IP访问

有时,你只希望特定管理IP能访问服务器,而非全网开放,限制仅允许IP地址192.168.1.100通过SSH连接。

sudo ufw allow from 192.168.1.100 to any port 22

这种细粒度控制在企业级安全合规中极为常见,能有效防止暴力破解攻击。

禁止特定IP访问

若发现某个IP正在发起恶意扫描,可立即将其拉黑。

sudo ufw deny from 10.0.0.5

此规则将阻止该IP的所有入站连接,若需永久拒绝,可结合Fail2ban等工具自动执行。

Ubuntu防火墙怎么开启或关闭?如何查看防火墙状态

删除已添加的规则

随着业务变更,旧规则可能不再适用,删除规则前,需先查看规则编号。

sudo ufw status numbered

假设SSH规则编号为2,删除命令如下:
sudo ufw delete 2

这种基于编号的管理方式,比直接匹配规则内容更直观,避免了因规则描述复杂而导致的误删。

Ubuntu防火墙与其他安全工具的对比

在Linux生态中,除了UFW,还有Firewalld和iptables,选择何种工具,取决于系统版本和使用习惯。

UFW vs Firewalld

Firewalld是RHEL/CentOS系列的默认防火墙工具,基于zone概念,动态更新能力强,而UFW设计简洁,适合Debian/Ubuntu系列。

特性 UFW Firewalld
适用系统 Ubuntu, Debian CentOS, RHEL, Fedora
配置复杂度 低,命令直观 中,需理解zone概念
动态更新 支持 强支持,无需重启服务
学习曲线 平缓 较陡峭

对于Ubuntu用户,UFW是原生推荐方案,尽管Firewalld功能更强大,但在Ubuntu上安装和配置反而增加不必要的复杂性,多数情况下,UFW足以满足90%以上的个人服务器和企业小型集群需求。

UFW vs iptables

iptables是底层内核模块,功能最强大,但命令冗长且易出错,UFW本质上是对iptables的封装。

Ubuntu防火墙怎么开启或关闭?如何查看防火墙状态

使用iptables放行SSH需要输入:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

而UFW只需:
sudo ufw allow ssh

对于非内核专家,UFW能减少80%以上的配置错误率,在需要极高性能或复杂NAT转换的高级场景中,直接操作iptables仍是不可替代的选择。

Ubuntu防火墙开启后的维护与监控

防火墙开启后,并非一劳永逸,定期审查规则日志,能及时发现异常流量。

查看防火墙日志

UFW默认记录被拒绝的连接,查看日志可帮助识别扫描行为。

sudo tail -f /var/log/ufw.log

若发现大量来自同一IP的拒绝记录,可考虑将其加入黑名单。

自动备份规则

为防止系统重装或误操作导致规则丢失,建议定期备份。

sudo cp /etc/ufw/user.rules /etc/ufw/user.rules.bak

在重大变更前,手动执行此命令,能节省大量恢复时间。

Ubuntu防火墙开启与关闭Q&A

Ubuntu防火墙开启后SSH连接断开怎么办?

若开启防火墙后失去SSH连接,可通过控制台(Console)或VNC接入服务器,在控制台终端中,执行“sudo ufw disable”即可恢复连接,为避免此情况,务必在开启前确认SSH端口已放行,或配置备用访问方式。

如何查看Ubuntu防火墙当前允许的所有端口?

执行“sudo ufw status verbose”命令,可列出所有活跃规则及默认策略,该输出清晰展示哪些端口对外公开,哪些处于关闭状态,便于审计安全配置。

Ubuntu防火墙开启会影响系统性能吗?

UFW基于内核netfilter,规则匹配在操作系统层面完成,对CPU和内存占用极低,在常规Web服务器或应用服务器负载下,防火墙带来的性能损耗可忽略不计,只有在极高并发且规则极其复杂时,才需考虑优化规则顺序或使用更高级的硬件防火墙。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://idctop.com/article/417432.html

(0)
Wikihost洛杉矶AS4837月付45元值得买吗,美国vps推荐
上一篇 2026年6月24日 04:08
WordPress会员插件哪个好用?有哪些好用的WordPress会员插件推荐
下一篇 2026年6月24日 04:10

相关推荐

  • html字体中文样式怎么设置?html中文字体乱码怎么办

    在HTML中实现完美的中文样式,核心在于通过CSS精准控制字体族(font-family)、行高(line-height)及字重(font-weight),并优先选用系统默认的中文字体栈以确保跨设备加载速度与显示一致性,很多开发者在搭建网页时,往往忽略了中文字体渲染的细微差别,导致页面在不同操作系统或浏览器下出……

    服务器宽带 2026年6月11日
    3010
  • 互联网区块链分布式身份服务解决方案能干什么?区块链身份认证有什么用

    互联网区块链分布式身份服务(DID)的核心价值在于将用户的数据控制权从科技巨头手中收回,通过去中心化技术实现跨平台、可验证且隐私保护的个人数字身份管理,彻底解决“数据孤岛”与“隐私泄露”痛点,在传统互联网模式下,我们的每一次登录、每一次购物、每一次社交互动,都在为平台贡献数据资产,而用户自身却往往处于被动地位……

    服务器宽带 2026年6月1日
    3600
  • 服务器带宽费用明细,服务器带宽一年多少钱

    服务器带宽费用明细的真实报价,核心在于带宽类型、线路质量以及计费模式的差异化组合,企业只有在明确自身业务模型的前提下,才能精准匹配最具性价比的方案,当前市场主流的带宽报价呈现出极大的价格梯度,共享带宽均价低至50-100元/M/月,而独享BGP高防带宽的真实报价则可能高达500-1500元/M/月,这一巨大的价……

    2026年3月3日
    14300
  • 服务器搭建工作站与流媒体服务器搭建怎么做?,需要什么配置?

    搭建流媒体服务器的核心在于根据应用场景匹配硬件方案和软件栈,并遵循标准配置流程,而非盲目追求高性能,明确流媒体服务器搭建的核心需求在动手之前,先想清楚你要用这台服务器做什么,是个人家庭影音分享,还是小型企业做内部培训直播,或是面向公众的自建视频平台?不同场景对并发、延迟、转码和存储的要求差异很大,家庭场景通常只……

    2026年8月1日
    400
  • Ubuntu 20.04如何添加删除用户?Linux系统管理用户教程

    在Ubuntu 20.04系统中,通过终端执行useradd或adduser命令即可创建用户,使用userdel命令并配合-r参数可彻底删除用户及其主目录,这是管理多用户环境最基础且高效的操作方式,Ubuntu作为服务器领域的常客,其用户权限管理直接关系到系统的安全与稳定,很多刚接触Linux的管理员在面对命令……

    2026年6月19日
    23710
  • Hostwinds VPS本地网络连不上怎么办?VPS无法连接本地网络怎么解决

    Hostwinds VPS本地网络连接故障通常由防火墙配置错误、DNS解析失败或IP冲突引起,建议优先检查iptables规则并尝试更换DNS服务器进行排查,当你在购买Hostwinds VPS后,发现服务器无法Ping通,或者SSH连接频繁超时,这种“断联”焦虑是每位运维人员最头疼的时刻,别急着重装系统,绝大……

    2026年6月19日
    2800
  • 注册国外域名选哪个网站?国外域名注册商推荐

    注册国外域名最稳妥的途径是通过ICANN认证的顶级域名注册商,如GoDaddy、Namecheap或Cloudflare,它们提供完善的后台管理、DNS解析服务及多语言支持,能确保域名所有权清晰且续费透明,在构建全球业务或提升品牌形象时,选择正确的域名注册平台是第一步,也是最关键的一步,很多初次接触海外业务的站……

    2026年6月24日
    2100
  • httpd域名转发怎么配置?httpd反向代理设置教程

    通过配置Apache httpd的mod_rewrite模块或ProxyPass指令,可以实现将主域名请求无缝转发至目标域名,这是解决多域名指向同一服务或实现HTTPS强制跳转的标准且高效的技术方案,域名转发看似简单,但在实际生产环境中,很多开发者容易陷入配置误区,导致SEO权重丢失或出现循环重定向错误,htt……

    2026年6月2日
    4000
  • 互联网公司都用云服务器吗,云服务器租用费用多少

    是的,绝大多数互联网公司不仅使用云服务器,而且将其作为基础设施的核心支柱,通过弹性伸缩和按需付费模式,彻底取代了传统的自建机房,在2026年的今天,互联网业务的迭代速度以天甚至小时计算,传统的物理服务器早已无法满足这种敏捷性需求,云服务器(Cloud Server)不再是“可选项”,而是互联网企业生存的“必选项……

    2026年6月1日
    2800
  • frm文件怎么导入mysql数据库,有哪些步骤?

    frm文件是MySQL数据库表结构的定义文件,导入frm文件到MySQL数据库本质上是恢复表结构,然后再处理数据,具体操作取决于MySQL版本和存储引擎,但核心思路是先通过工具或直接复制来重建表定义,再配合数据文件恢复,理解frm文件在MySQL数据库中的作用frm文件记录了表的结构信息,包括字段名、数据类型……

    2026年8月2日
    100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注