安装ufw
apt update
apt upgrade
apt install ufw
开放ssh的22端口以免断连
sudo ufw allow 22/tcp
禁用不想要被访问的端口
sudo ufw deny 7001/tcp
sudo ufw deny 7001/udp
允许回环接口(localhost)上的所有入站连接,保证内部正常访问服务。
sudo ufw allow in on lo
启动ufw防火墙
sudo ufw enable
查看UFW全部规则状态
sudo ufw status verbose