Cách định cấu hình tường lửa tích hợp của Ubuntu

Jul 10, 2025
Quyền riêng tư và Bảo mật

Ubuntu bao gồm tường lửa của riêng mình, được gọi là ufw - viết tắt của “tường lửa không phức tạp”. Ufw là một giao diện người dùng dễ sử dụng hơn cho các lệnh iptables Linux tiêu chuẩn. Bạn thậm chí có thể điều khiển ufw từ giao diện đồ họa.

Tường lửa Ubuntu được thiết kế như một cách dễ dàng để thực hiện các tác vụ tường lửa cơ bản mà không cần học iptables. Nó không cung cấp tất cả sức mạnh của các lệnh iptables tiêu chuẩn, nhưng nó ít phức tạp hơn.

Sử dụng thiết bị đầu cuối

Tường lửa bị tắt theo mặc định. Để bật tường lửa, hãy chạy lệnh sau từ một thiết bị đầu cuối:

sudo ufw cho phép

Bạn không nhất thiết phải bật tường lửa trước. Bạn có thể thêm các quy tắc trong khi tường lửa ngoại tuyến, sau đó bật nó lên sau khi bạn định cấu hình xong.

Làm việc với các quy tắc

Giả sử bạn muốn cho phép lưu lượng SSH trên cổng 22. Để làm như vậy, bạn có thể chạy một trong số các lệnh:

sudo ufw allow 22 (Cho phép cả lưu lượng TCP và UDP - không lý tưởng nếu UDP không cần thiết.)

sudo ufw allow 22 / tcp (Chỉ cho phép lưu lượng TCP trên cổng này.)

sudo ufw allow ssh (Kiểm tra tệp / etc / services trên hệ thống của bạn để tìm cổng mà SSH yêu cầu và cho phép nó. Nhiều dịch vụ phổ biến được liệt kê trong tệp này.)

Ufw giả sử bạn muốn thiết lập quy tắc cho lưu lượng đến, nhưng bạn cũng có thể chỉ định hướng. Ví dụ: để chặn lưu lượng SSH đi, hãy chạy lệnh sau:

sudo ufw từ chối ssh

Bạn có thể xem các quy tắc bạn đã tạo bằng lệnh sau:

tình trạng sudo ufw

Để xóa quy tắc, hãy thêm từ xóa trước quy tắc. Ví dụ: để ngừng từ chối lưu lượng ssh đi, hãy chạy lệnh sau:

sudo ufw xóa từ chối ssh

Cú pháp của Ufw cho phép các quy tắc khá phức tạp. Ví dụ: quy tắc này từ chối lưu lượng TCP từ IP 12.34.56.78 đến cổng 22 trên hệ thống cục bộ:

sudo ufw từ chối proto tcp từ 12.34.56.78 đến bất kỳ cổng 22

Để đặt lại tường lửa về trạng thái mặc định, hãy chạy lệnh sau:

sudo ufw đặt lại

Hồ sơ ứng dụng

Một số ứng dụng yêu cầu cổng mở đi kèm với cấu hình ufw để làm cho việc này trở nên dễ dàng hơn. Để xem các cấu hình ứng dụng có sẵn trên hệ thống cục bộ của bạn, hãy chạy lệnh sau:

danh sách ứng dụng sudo ufw

Xem thông tin về cấu hình và các quy tắc bao gồm của nó bằng lệnh sau:

thông tin ứng dụng sudo ufw Tên

Cho phép cấu hình ứng dụng bằng lệnh allow:

sudo ufw allow Name

Thêm thông tin

Ghi nhật ký bị tắt theo mặc định, nhưng bạn cũng có thể bật ghi nhật ký để in thông báo tường lửa vào nhật ký hệ thống:

sudo ufw đăng nhập

Để biết thêm thông tin, hãy chạy người đàn ông ufw lệnh để đọc trang hướng dẫn sử dụng của ufw.

Giao diện đồ họa GUFW

GUFW là một giao diện đồ họa cho ufw. Ubuntu không có giao diện đồ họa, nhưng gufw có trong kho phần mềm của Ubuntu. Bạn có thể cài đặt nó bằng lệnh sau:

sudo apt-get install gufw

GUFW xuất hiện trong Dash dưới dạng một ứng dụng có tên là Cấu hình tường lửa. Giống như bản thân ufw, GUFW cung cấp một giao diện đơn giản, dễ sử dụng. Bạn có thể dễ dàng bật hoặc tắt tường lửa, kiểm soát chính sách mặc định cho lưu lượng truy cập vào hoặc ra và thêm các quy tắc.

Trình chỉnh sửa quy tắc có thể được sử dụng để thêm các quy tắc đơn giản hoặc phức tạp hơn.


Hãy nhớ rằng bạn không thể làm mọi thứ với ufw - đối với các tác vụ tường lửa phức tạp hơn, bạn sẽ phải nhúng tay vào iptables.

How To Configure Ubuntu’s Built In Firewall

How To Configure Firewall On Linux Mint (Ubuntu)

Firewall On Linux Ubuntu 16.04

Configure Ubuntu Firewalls With UFW.avi

How To Setup Firewall Using GUFW In Ubuntu 16.04

How To Enable Or Disable Firewall On Ubuntu 18.04 LTS?

Installing APF Firewall On Ubuntu 12.04 Server With Aptitude

Ubuntu Bootcamp Part 9: Basic Firewall Configuration

Set Up IPv6 Firewall On Ubuntu 12.04 And Linux Mint 13

Ubuntu Firewall Tutorial | Method #1 UFW (Recommended)

Ubuntu Server 18.04 Administration Guide Part 11 - Configuring Firewall Rules With UFW

How To Install Firewall (UFW) On Ubuntu 15.04 Vivid Vervet [HD][4K][Tutorial] 2017

Do You Need A Firewall On Linux?


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Cách ẩn trò chơi bạn đang chơi trên Discord

Quyền riêng tư và Bảo mật Apr 3, 2025

Discord tự động hiển thị cho bạn bè của bạn những trò chơi bạn đang chơi. Nếu một trò chơi sử dụng Discord’s Sự hiện diện phong ph�..


Cách ngăn các bản vá lỗi Meltdown và Spectre làm chậm máy tính của bạn

Quyền riêng tư và Bảo mật Jan 17, 2025

Các bản vá Windows cho Meltdown và Spectre sẽ làm chậm PC của bạn. Trên PC mới hơn chạy Windows 10, có thể bạn sẽ không nhận thấy. Tuy nh..


Bất chấp thành công của Firefox Quantum, Mozilla đã lạc lối

Quyền riêng tư và Bảo mật Dec 27, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Mozilla lẽ ra phải khác. Nó tự thương hiệu là một tổ chức phi lợi nhuận chuyên làm cho web tốt hơn, một tổ ..


Cách xem (và chỉnh sửa) dữ liệu EXIF ​​ảnh trên Android

Quyền riêng tư và Bảo mật Apr 14, 2025

LIÊN QUAN: Dữ liệu EXIF ​​là gì và Làm cách nào để xóa dữ liệu khỏi ảnh của tôi? Dữ liệu EXIF..


Cách xóa lịch sử duyệt web của bạn trong Safari cho iOS

Quyền riêng tư và Bảo mật Apr 1, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Đôi khi, xóa lịch sử của bạn sẽ không bị hiểu nhầm là lén lút. Nó thực sự chỉ là một thực hành tốt đ..


Làm thế nào Linux biết rằng mật khẩu mới tương tự mật khẩu cũ?

Quyền riêng tư và Bảo mật Jan 1, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Nếu bạn đã từng nhận được một thông báo rằng mật khẩu mới của bạn quá giống với mật khẩu cũ, thì b..


Cách ngăn chặn ứng dụng theo dõi vị trí của bạn trong Windows 8

Quyền riêng tư và Bảo mật Aug 22, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Tùy thuộc vào cài đặt bạn đã chọn khi thiết lập Windows 8 ban đầu, bạn có thể đã cấp cho các ứng dụng qu..


Cách làm sạch PC Windows trên mạng của bạn từ xa với CCleaner

Quyền riêng tư và Bảo mật Jul 31, 2025

Bạn đã bao giờ cần làm sạch PC của ai đó nhưng bạn muốn làm điều đó từ máy tính của mình thay vì của họ? Dưới đây là cách b�..


Thể loại