Ubuntu防火墻可通過UFW(默認工具)或iptables配置規則阻止惡意流量,核心方法如下:
安裝與啟用
sudo apt update && sudo apt install ufw # 安裝(通常預裝)
sudo ufw enable # 啟用防火墻(默認拒絕所有入站)
阻止特定IP/網段
sudo ufw deny from 192.168.1.100 # 拒絕單個IP
sudo ufw deny from 10.0.0.0/8 # 拒絕整個網段
限制端口訪問
sudo ufw deny 3306/tcp
sudo ufw limit 22/tcp
查看與管理規則
sudo ufw status numbered # 查看帶編號的規則
sudo ufw delete 3 # 刪除編號為3的規則
拒絕特定IP流量
sudo iptables -A INPUT -s 192.168.1.100 -j DROP # 拒絕單個IP
sudo iptables -A INPUT -s 10.0.0.0/8 -j DROP # 拒絕網段
保存規則(重啟生效)
sudo apt install iptables-persistent
sudo netfilter-persistent save # 保存規則
sudo ufw default deny incoming,僅開放必要端口。sudo ufw logging on,通過/var/log/ufw.log分析異常流量。fail2ban等工具,自動封禁暴力破解IP。參考來源: