UFW配置

UFW配置添加规则允许 123 123 123 0 22 网段所有 ip 访问本机 80 3306 端口 ufwallowprot 123 123 0 22toanyport8 3306 删除一条规则 ufwdeleteall 查看 UFW 的状态 ufwstatusSta activeToActi

添加规则

允许123.123.123.0/22网段所有ip访问本机80,3306端口

ufw allow proto tcp from 123.123.123.0/22 to any port 80,3306

删除一条规则

ufw delete allow 80

查看 UFW 的状态

ufw status Status: active To Action From -- ------ ---- 22 ALLOW Anywhere 80/tcp ALLOW Anywhere 443 ALLOW Anywhere 22 (v6) ALLOW Anywhere (v6) 80/tcp (v6) ALLOW Anywhere (v6) 443 (v6) ALLOW Anywhere (v6)
ufw status numbered (带序号)

 LOGGING日志

ufw支持多种日志级别。默认为“低”。用户可使用下面的命令指定日志级别:

ufw logging LEVEL
级别分为 关闭\低\中\高\完全。区别如下:
off disables ufw managed logging

关闭 关闭日志记录

low logs all blocked packets not matching the default policy (with rate lim‐ iting), as well as packets matching logged rules

低 记录所有被默认策略阻止的数据(速率限制),以及符合规则的数据。

medium log level low, plus all allowed packets not matching the default policy, all INVALID packets, and all new connections. All logging is done with rate limiting.

中 低级别+不符合默认策略是数据+无效数据+所有新连接。所有记录在速率限制下进行。

high log level medium (without rate limiting), plus all packets with rate lim‐ iting

高 中级(取消速率限制)+速率限制下的所有数据包

full log level high without rate limiting

完全 高级无速率限制。

日志解析

常规日志类似于下面这样,位于 /var/logs/ufw

Sep 16 15:08:14 <hostname> kernel: [UFW BLOCK] IN=eth0 OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:00:00 SRC=123.45.67.89 DST=987.65.43.21 LEN=40 TOS=0x00 PREC=0x00 TTL=249 ID=8475 PROTO=TCP SPT=48247 DPT=22 WINDOW=1024 RES=0x00 SYN URGP=0
  • [UFW BLOCK]:这是记录事件的描述开始的位置。在此例中,它表示阻止了连接。
  • IN:如果它包含一个值,那么代表该事件是传入事件
  • OUT:如果它包含一个值,那么代表事件是传出事件
  • MAC:目的地和源 MAC 地址的组合
  • SRC:包源的 IP
  • DST:包目的地的 IP
  • LEN:数据包长度
  • TTL:数据包 TTL,或称为 time to live。 在找到目的地之前,它将在路由器之间跳跃,直到它过期。
  • PROTO:数据包的协议
  • SPT:包的源端口
  • DPT:包的目标端口
  • WINDOW:发送方可以接收的数据包的大小
  • SYN URGP:指示是否需要三次握手。 0 表示不需要。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/231469.html原文链接:https://javaforall.net

(0)
上一篇 2025年12月11日 上午9:01
下一篇 2025年12月11日 上午9:22


相关推荐

  • lppl模型 matlab,对LPPL模型的思考

    lppl模型 matlab,对LPPL模型的思考2013 05 1016 19 29 最近 LPPL 模型在金融市场中的运用越来越广 LPPL 模型认为金融市场处于自组织临界状态 泡沫的产生往往伴随着市场参与者之间行为的正反馈作用 泡沫也会因此越来越大 并在奇点处崩溃 详细介绍可以参见 Barrons 的文章 比如这篇 泡沫熟了 http barrons blog caixin com archives 24765 以及国信证券量化金融研究小组的

    2026年3月26日
    1
  • 微信小程序轮播图片自适应[通俗易懂]

    微信小程序轮播图片自适应[通俗易懂]微信小程序轮播图片自适应//xml代码<viewclass=”rotation”><swiperclass=”home-swiper”bindchange=”bindchange”style=”height:{{imgheights[current]}}rpx;”><blockwx:for-items=”{{lunboData}}”wx:key=”{{index}}”><swiper-item>

    2022年5月11日
    37
  • MUX VLAN详解与配置实例「建议收藏」

    MUX VLAN详解与配置实例「建议收藏」今天给大家介绍MUIXVLAN的相关理论知识,同时使用华为eNSP模拟器,完成了企业网中常见的MUXVLAN配置。一、MUXVLAN原理MUXVLAN是一种VLAN控制层面的访问控制技术,使用MUXVLAN,可以实现VLAN间的流量隔离,并且比较灵活的提供了多种实现方式。MUXVLAN存在主VLAN(SubordinateVLAN)、隔离性VLAN(SeparateVLAN)、**互通性VLAN(GroupVLAN)**三种类型的VLAN。其中隔离性VLAN和互通型VLAN又被称为从

    2026年1月22日
    15
  • Cline与Claude 4.0 API完整集成指南:2025年最新实战教程【零基础到精通】

    Cline与Claude 4.0 API完整集成指南:2025年最新实战教程【零基础到精通】

    2026年3月16日
    2
  • ArcGIS“一个或多个ActiveX控件无法显示…”问题的解决方案

    ArcGIS“一个或多个ActiveX控件无法显示…”问题的解决方案ArcMap 启动时的一个警告信息 一个或多个 ActiveX 控件无法显示 如图出现这种情况 有可能的原因是 IE 浏览器的安全选项设置被修改了 比如被手动修改过 或者被第三方系统杀毒优化软件修改了 解决办法如下 按图启用对应选项设置好后 保存设置 再启动 ArcMap 发现不会再提示该警告信息了 转载于 https www cnblogs com h

    2026年3月18日
    2
  • nacicat15激活码_通用破解码

    nacicat15激活码_通用破解码,https://javaforall.net/100143.html。详细ieda激活码不妨到全栈程序员必看教程网一起来了解一下吧!

    2022年3月17日
    100

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号