2018/04/08

Linux Firewall

GUI 使用 GUFW
 sudo aptitude install gufw 


狀態說明:
allow/允許 允許通過
deny/拒絕 的行為是把不允許的網路封包丟掉不處理 (drop),所以對方不會知道發生了什麼事
reject/回絕 雖然同樣不允許連線,但卻會回傳封包讓對方知道無法連線

預設:

內送 Deny/拒絕
外送 Allow/允許


非GUI:
安裝:
sudo apt-get install ufw
啟用:
 sudo ufw enable
設定:
sudo ufw default deny 
查看狀態:
 sudo ufw status 
關閉:
sudo ufw disable 

範例:
允许外部連入port 80
 sudo ufw allow 80 
刪除:
sudo ufw delete allow 80

拒絕:
禁止外部連入smtp
sudo ufw deny smtp
删除上面建立的規則
sudo ufw delete allow smtp 

沒有留言:

張貼留言