UFW 基礎教學和常用指令
· 閱讀時間約 3 分鐘
以下是 ufw(Uncomplicated Firewall)的 常用指令 和一份 完整教學指南,適合剛接觸 Linux 防火牆的新手,也能應用在小型伺服器的防護設定上。

🔰 一、UFW 基礎教學
✅ 開啟 / 關閉 UFW
sudo ufw enable # 啟用防火牆
sudo ufw disable # 關閉防火牆
🔍 查看狀態
sudo ufw status # 簡單顯示目前規則
sudo ufw status verbose # 顯示詳細規則與預設策略
🔐 二、允許/封鎖規則設定
📥 常見允許的設定(allow)
sudo ufw allow 22 # 允許所有協定的 22 port(通常是 SSH)
sudo ufw allow 80/tcp # 允許 TCP 的 HTTP (port 80)
sudo ufw allow 443/tcp # 允許 TCP 的 HTTPS (port 443)
sudo ufw allow from 192.168.1.0/24 to any port 22
🚫 封鎖設定(deny)
sudo ufw deny 21 # 封鎖 FTP
sudo ufw deny from 192.168.1.100
🎯 僅允許指定 IP 存取特定 port
sudo ufw allow from 203.0.113.5 to any port 22