在 Debian 12 (Vultr) 上默认是开启的
# 注意,以下都是 root 身份 # 查看状态 root@NY-1:~# ufw status Status: active To Action From -- ------ ---- 22/tcp ALLOW Anywhere 22/tcp (v6) ALLOW Anywhere (v6) # 查看默认策略 root@NY-1:~# ufw status verbose Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) ... # 放行 HTTP 和 HTTPS 然后 reload root@NY-1:~# ufw allow http Rule added Rule added (v6) root@NY-1:~# ufw allow https Rule added Rule added (v6) root@NY-1:~# ufw reload Firewall reloaded # 删除一条配置,5678是端口号 root@NY-1:~# ufw delete allow 5678 Rule deleted Rule deleted (v6)
iptables 是 Linux 系统中的防火墙工具,但更确切地说,它是 Linux 内核中 Netfilter 框架的用户空间工具,用于配置和管理防火墙规则。
因此,iptable 可以视为防火墙的一部分,但它不是整个防火墙系统。
在现代 Linux 系统中,iptables 不再是唯一的选择,已经有了更现代化的替代品:
nftables:
ufw (Uncomplicated Firewall):
ufw
实际上是在后台调用 iptables。firewalld:
nftables
替代。iptables 是一种功能强大的防火墙工具,用于配置 Linux 系统的防火墙规则。它本质上是 Netfilter 框架的用户空间接口。虽然 iptables 曾是 Linux 防火墙的标准工具,但在现代 Linux 中,有更高级别的工具(如 nftables、ufw 或 firewalld)可供选择。