请输入手机号码
请输入密码
香港服务器防火墙配置实操指南
一 架构与总体策略
二 云安全组与系统防火墙协同配置
sudo ufw enable、sudo ufw allow 22/tcp、sudo ufw allow 80/tcp、sudo ufw allow 443/tcpsudo ufw allow from 203.0.113.0/24 to any port 22sudo ufw limit 22/tcpsudo ufw statussudo systemctl start firewalld && sudo systemctl enable firewalldsudo firewall-cmd --permanent --add-service=ssh --permanent --add-service=http --permanent --add-service=httpssudo firewall-cmd --permanent --add-port=8080/tcpsudo firewall-cmd --reload、sudo firewall-cmd --list-allsudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT、sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT、sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPTsudo iptables -A INPUT -s 203.0.113.1 -j DROPiptables-persistent,CentOS/RHEL 使用 service iptables save 或相应保存机制。三 关键加固与访问控制
PermitRootLogin no;优先使用密钥登录,必要时再启用密码并配合强口令/多因素。四 香港节点的网络特性与 DDoS 缓解
五 快速模板与验证
sudo ufw default deny incomingsudo ufw default allow outgoingsudo ufw allow 22/tcpsudo ufw allow 80/tcpsudo ufw allow 443/tcpsudo ufw allow from 203.0.113.0/24 to any port 22sudo ufw limit 22/tcpsudo ufw enable && sudo ufw statussudo firewall-cmd --permanent --set-default-zone=publicsudo firewall-cmd --permanent --add-service=ssh --permanent --add-service=http --permanent --add-service=httpssudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="203.0.113.0/24" port port="22" protocol="tcp" accept'sudo firewall-cmd --reload && sudo firewall-cmd --list-allufw status、firewall-cmd --list-all、iptables -L -n -v 或 Windows 防火墙 MMC 检查生效状态。iptables-save > rules.v4),出现异常按备份快速回滚。