Linux服务器防火墙配置,有哪些常见设置和最佳实践疑问?
- 云服务器
- 2025-11-13
- 5
Linux服务器防火墙配置是一项重要的安全措施,它可以帮助保护服务器免受恶意攻破,以下是一个详细的Linux服务器防火墙配置指南,包括配置步骤和注意事项。
配置步骤
安装防火墙软件
大多数Linux发行版默认安装了iptables防火墙软件,如果没有安装,可以使用以下命令进行安装:
sudo aptget update sudo aptget install iptables
查看当前防火墙规则
在配置防火墙之前,先查看当前防火墙规则:

设置默认策略
为了确保安全性,将所有未被明确允许的流量设置为拒绝:
sudo iptables P INPUT DROP sudo iptables P FORWARD DROP sudo iptables P OUTPUT ACCEPT
允许必要的服务
根据服务器运行的服务,允许相应的端口,以下是一个示例表格,展示了不同服务的默认端口和允许规则:

| 服务 | 端口 | 允许规则 |
|---|---|---|
| SSH | 22 | sudo iptables A INPUT p tcp dport 22 j ACCEPT |
| HTTP | 80 | sudo iptables A INPUT p tcp dport 80 j ACCEPT |
| HTTPS | 443 | sudo iptables A INPUT p tcp dport 443 j ACCEPT |
| MySQL | 3306 | sudo iptables A INPUT p tcp dport 3306 j ACCEPT |
| PostgreSQL | 5432 | sudo iptables A INPUT p tcp dport 5432 j ACCEPT |
保存防火墙规则
为了确保重启系统后防火墙规则仍然有效,需要将规则保存到文件中:
sudo iptablessave > /etc/iptables/rules.v4
重启防火墙服务
重启防火墙服务以确保新规则生效:
sudo systemctl restart iptables
注意事项
- 在配置防火墙时,务必确保只允许必要的端口,以减少潜在的安全风险。
- 定期检查和更新防火墙规则,以应对新的安全威胁。
- 如果使用的是CentOS等基于RHEL的Linux发行版,应使用firewalld替代iptables进行防火墙配置。
FAQs
Q1:如何查看当前防火墙状态?
A1:可以使用以下命令查看当前防火墙状态:
sudo iptables L
Q2:如何删除一个防火墙规则?
A2:要删除一个防火墙规则,可以使用以下命令:
sudo iptables D INPUT p tcp dport 80 j ACCEPT
上述命令将删除允许HTTP(端口80)访问的规则。
