UFW配置核心是“先保连接、再设策略、最后启用”:先确认状态并清理干扰,优先放行SSH(如sudo ufw allow 22/tcp),再设默认策略(deny incoming/allow outgoing),最后启用;删规则必须用编号,避免误操作。
UFW 是 Ubuntu 和 Debian 系统上最实用的防火墙工具,配置简单但顺序和细节决定成败。核心不是“怎么加规则”,而是“先保连接、再设策略、最后启用”——错一步就可能被锁在服务器外。
别急着 enable。先运行 sudo ufw status,如果显示 Status: inactive,说明防火墙根本没在工作,所有端口天然放行。此时要检查是否有其他防火墙在运行:
这是生死线。没这步就启用,SSH 连接会立刻中断:
默认策略是安全基线,必须在放行 SSH 后执行:
UFW 把 allow 80 和 allow 80/tcp 当作两条独立规则,用 sudo ufw delete allow 80 可能删错:
TPLink TLWDR4320 无线路由器IP带宽控制功能分配带宽设置方法
SQL Server 2008及更高版本数据库恢复做法之日志尾部备份实用指南
TPLink TLWDR4320 无线路由器控制管控小孩上网行为设置
TPLink TLWDR4320 无线路由器打印服务器设置指南
TPLink TLWDR8620 52 无线路由器当作交换机使用教程
TPLink TLWDR8620 52 无线路由器映射服务器到外网操作方法