在Debian系統中,nftables是一個新的包過濾框架,可以用來替代iptables
sudo apt update
sudo apt install nftables
sudo systemctl start nftables
sudo systemctl enable nftables
sudo nft list ruleset
nft new ruleset
命令,例如:sudo nft new ruleset name my_ruleset
這將在/etc/nftables.conf.d/
目錄下創建一個名為my_ruleset.nft
的文件。
sudo nano /etc/nftables.conf.d/my_ruleset.nft
tcp dport ssh accept
tcp dport 80 drop
tcp dport 25 accept
udp dport 53 accept
sudo nft -f /etc/nftables.conf.d/my_ruleset.nft
sudo nft list ruleset
現在你已經成功配置了Debian系統中的nftables規則。你可以根據需要修改規則以滿足你的網絡需求。