安装ufw

apt update
apt upgrade
apt install ufw

开放ssh的22端口以免断连

sudo ufw allow 22/tcp

禁用不想要被访问的端口

sudo ufw deny 7001/tcp
sudo ufw deny 7001/udp

允许回环接口(localhost)上的所有入站连接,保证内部正常访问服务。

sudo ufw allow in on lo

启动ufw防火墙

sudo ufw enable

查看UFW全部规则状态

sudo ufw status verbose