在现代Linux系统中,nftables 正逐步取代传统的 iptables,成为新一代的包过滤框架。作为 Ubuntu 用户,掌握 Ubuntu nftables命令 不仅能提升系统安全性,还能让你更高效地管理网络流量。本文将手把手教你从零开始配置 nftables 防火墙,即使你是完全的小白也能轻松上手。
nftables 是由 Netfilter 项目开发的新一代数据包分类框架,它整合了 iptables、ip6tables、arptables 和 ebtables 的功能,提供统一的语法和更高效的内核处理机制。相比旧工具,nftables 具有以下优势:
在大多数新版 Ubuntu 系统中,nftables 已默认安装。如果没有,可通过以下命令安装:
sudo apt updatesudo apt install nftables
安装完成后,建议禁用旧的 iptables 服务以避免冲突:
sudo systemctl mask iptablessudo systemctl mask ip6tables
nftables 使用三层结构组织规则:
我们创建一个基本的防火墙配置文件 /etc/nftables.conf,实现以下功能:
#!/usr/sbin/nft -fflush rulesettable inet filter { chain input { type filter hook input priority 0; policy drop; # 允许本地回环 iif "lo" accept # 允许已建立或相关连接 ct state established,related accept # 允许 ICMP(ping) ip protocol icmp accept # 开放 SSH 和 HTTP tcp dport { 22, 80 } accept } chain forward { type filter hook forward priority 0; policy drop; } chain output { type filter hook output priority 0; policy accept; }}
保存上述内容到 /etc/nftables.conf 后,使用以下命令加载规则:
sudo nft -f /etc/nftables.conf 查看当前规则:
sudo nft list ruleset 设置开机自动加载规则:
sudo systemctl enable nftables 如果你无法访问服务,请检查:
nft list ruleset)要临时清空所有规则(慎用!),可执行:
sudo nft flush ruleset 通过本教程,你已经掌握了 nftables防火墙配置 的基础知识,并成功在 Ubuntu 上部署了一个安全的网络策略。随着你对 Linux新一代防火墙 的深入理解,可以逐步添加更复杂的规则,如速率限制、NAT 转发等。记住,良好的 Ubuntu网络安全设置 是系统稳定运行的第一道防线。
安全无小事,从配置好你的第一道防火墙开始!
本文由主机测评网于2025-12-19发表在主机测评网_免费VPS_免费云服务器_免费独立服务器,如有疑问,请联系我们。
本文链接:https://vpshk.cn/20251210075.html