Ufw 和 Iptables。哪个更好?为什么?

Hel*_*rld 4 firewall iptables ufw

我是这个领域的新手,所以我一直在研究 ufw 和 iptables。但是我无法清楚地区分它们,因为在每篇文章/博客中都出现了这两个名称,我真的很困惑它们是否相似。我知道 ufw 是防火墙(如果我没记错的话),但为什么它总是与 iptables 相关联?防火墙和 iptable 哪个更好?谢谢你。

Ste*_*ano 7

我不怕没有地震我的意思是防火墙![参考文献1]

TL;博士部分

一张关于披萨的简单图片有时可以回答很多问题:)

仔细看看这张图片,然后阅读下面的文字:

(IMAGE) 比萨即服务 — 阿尔伯特·巴伦 (Albert Barron)

我们从左边开始(蓝色意味着你必须管理它,绿色意味着供应商/软件管理它)

  1. 自制 - Netfilter(噩梦 - 该死的我很好)
  2. Take and Bake - Iptables (Hard - Come Get Some)
  3. 交付 - UFW(正常 - 让我们摇滚)
  4. 外出就餐 -一些一键点击或预定义设置(简单 - 小菜一碟)

UFW 就像一个简单的界面,可以用你的防火墙完成基本的事情。

你想管理多少,完全取决于你:)

较长的部分

第一部分:我为 UFW 找到了一篇相当不错且易于理解的文章:Understanding UFW

第二部分:本指南向您展示了 iptables 的更深层次的使用: iptables的初学者指南,Linux 防火墙

第三部分:这里是关于包过滤器的信息,这是许多防火墙解决方案的基础深入研究 Iptables 和 Netfilter 架构

部分基于层次结构,顶部依赖于较低的部分。

[ref.1](来自 Duke Nukem 3D - 参考 id Software 的 1996 年 PC FPS 游戏 Quake)

  • 伙计,谢谢你!除了读起来很愉快之外,它还让我想再次玩《Duke 3D》……美好时光! (3认同)
  • ...然后买披萨 (3认同)