如果 ufw 防火墙处于非活动状态,会发生什么情况?

Nik*_*ili 8 firewall networking ufw

我想更多地了解 ufw 是什么。我会问一些问题,你可以让我知道我是否正确。

  1. ufw 帮助我们阻止连接或允许来自特定 IP 地址或其他地址的连接。我很好奇如果 ufw 未启用(这意味着它处于非活动状态)会发生什么。这是否意味着它允许任何事情?无论我们想要什么?

  2. 假设我启用了 ufw,添加一条规则。如果上一个问题的答案是(它允许任何内容,如果它处于非活动状态),那么如果我只有一个规则并且 ufw 处于活动状态,则意味着其他任何内容(在某个端口上侦听的任何类型的服务)都会默认被阻止,并且我必须启用它才能允许它。

谢谢。

Geo*_*sen 7

是的,您的第一个答案是,它处于非活动状态,因此所有流量都会通过。然后看这段摘录:

默认情况下,UFW 设置为拒绝所有传入连接并允许所有传出连接。这意味着任何试图访问您的云服务器的人都将无法连接,而服务器内的任何应用程序都可以访问外部世界。

因此,回答你的问题:“该规则将被遵守或尊重”。假设规则设置为允许特定连接,然后根据传入连接ufw的默认规则deny,只有该连接才会通过...此ufw默认设置对于限制“需要”的访问非常有用。

资料来源:https://www.digitalocean.com/community/tutorials/how-to-set-up-a-firewall-with-ufw-on-ubuntu-16-04