AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1658697
Accepted
Kankarollo
Kankarollo
Asked: 2021-06-25 02:20:26 +0800 CST2021-06-25 02:20:26 +0800 CST 2021-06-25 02:20:26 +0800 CST

使用 ufw 阻止已建立的 telnet 连接

  • 772

我正在尝试学习 ufw,我想知道是否可以阻止与它建立的连接。

我已经使用 telnet 在我的两台计算机之间建立了连接,我正在尝试使用 ufw 来阻止它。

尝试了许多规则,但没有效果:

ufw deny in from IP to any
ufw deny out from IP to any
ufw deny in from any to IP
ufw deny out from any to IP
ufw deny port 23

Telnet 连接仍然有效。如果我关闭连接然后我尝试再次连接,ufw 正在正确阻止 telnet,但我想知道为什么我不能阻止已经建立的连接。

firewall telnet
  • 1 1 个回答
  • 375 Views

1 个回答

  • Voted
  1. Best Answer
    user1686
    2021-06-25T02:37:18+08:002021-06-25T02:37:18+08:00

    ufw 实现了一个有状态的防火墙,其中只有“打开”数据包会根据基于端口的规则进行检查,但连接的其余部分会立即被隐藏的“允许 conntrack 知道的数据包”规则接受,并且不需要通过你的规则集的其余部分。

    (在 iptables 中,这将是-m state --state ESTABLISHED规则。)

    您可以使用该conntrack命令删除现有连接的状态条目:

    conntrack -D -s <bad_ip>
    
    conntrack -D -p tcp --dport 23
    

    (理论上,'ufw deny'可以自动删除 conntrack 状态。但也许它故意不这样做,这样人们就不会在不小心阻塞 SSH 端口时将自己锁定在远程服务器之外。)

    • 0

相关问题

  • ufw 应用程序配置文件的语法,专门用于定义接口和 IP 地址

  • 是否可以阻止从某个位置上传的所有内容出现?[关闭]

  • 为什么 Windows 防火墙不阻止传入的 VNC 访问?

  • 为什么只能从外部 ip 访问我机器上的部分端口?

  • 如何配置 nfs 和 iptables

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve