小编mar*_*ttt的帖子

配置 UFW 以仅允许建立和相关的连接(在 IPv4 上)

我想配置 ufw 以拒绝除相关和已建立的连接之外的所有内容。在 iptables 上我通常这样做:

  -P INPUT DROP
  -P FORWARD DROP
  -P OUTPUT ACCEPT
  -A INPUT -m state --state NEW,ESTABLISHED -j ACCEPT
  -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

我读到 ufw 上的下一个代码密切相关:

 ufw default deny incoming
 ufw default deny forwarding
 ufw default allow outgoing
 ufw allow 443/tcp
 ufw allow 53/tcp
 ................
Run Code Online (Sandbox Code Playgroud)

问题是,使用 ufw 代码,我允许所有来自该端口的流量。使用 iptables,只允许建立的连接。如何在 ufw 上配置相同的规则?

iptables firewall networking ufw

6
推荐指数
3
解决办法
7002
查看次数

标签 统计

firewall ×1

iptables ×1

networking ×1

ufw ×1