三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

服务器如何设置防火墙?

美国、香港服务器

服务器如何设置防火墙?

04-21   来源:

 一、Ubuntu 24.04 用 UFW 防火墙(最简单)

1. 安装并启用
bash
运行
sudo apt update
sudo apt install ufw -y
sudo ufw enable
2. 最安全的默认规则(必设)
bash
运行
sudo ufw default deny incoming
sudo ufw default allow outgoing
3. 放行必须端口
bash
运行
sudo ufw allow 22/tcp       # SSH
sudo ufw allow 80/tcp       # HTTP网站
sudo ufw allow 443/tcp      # HTTPS网站
4. 查看规则
bash
运行
sudo ufw status
5. 只允许某个 IP 访问 SSH(更安全)
bash
运行
sudo ufw allow from 你的IP to any port 22 proto tcp
二、CentOS 9 用 firewalld(系统自带)
1. 启动并开机自启
bash
运行
systemctl enable --now firewalld
2. 放行常用端口
bash
运行
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
3. 重载生效
bash
运行
firewall-cmd --reload
4. 查看开放端口
bash
运行
firewall-cmd --list-ports
5. 只允许某 IP 访问(推荐)
bash
运行
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.100" port protocol="tcp" port="22" accept"
firewall-cmd --reload
三、服务器防火墙通用安全原则(最重要)
只开放你真正用到的端口
不要全开,不要用 allow all。
SSH 端口尽量改号,不要用 22
数据库端口(3306、6379)绝不对外开放
用 fail2ban 自动封爆破 IP
默认策略一律:
入站:拒绝
出站:允许

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:ubuntu24系统如何禁止 root 登录? 下一篇:如何在CentOS 9中配置UFW防火墙的入站规则?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)