Cloudflare-ufw高级配置:限制端口访问的4种实用技巧

发布时间:2026/7/31 22:57:54
Cloudflare-ufw高级配置:限制端口访问的4种实用技巧 Cloudflare-ufw高级配置限制端口访问的4种实用技巧【免费下载链接】cloudflare-ufwScript to update UFW with Cloudflare IPs项目地址: https://gitcode.com/gh_mirrors/cl/cloudflare-ufwCloudflare-ufw是一款能够自动更新UFW防火墙规则以允许Cloudflare IP访问的实用脚本工具。通过它管理员可以轻松管理服务器对Cloudflare网络的访问权限提升服务器安全性和访问控制效率。一、基础规则无端口限制访问默认情况下Cloudflare-ufw脚本允许所有来自Cloudflare IP的TCP流量通过不限制具体端口。这一配置适用于需要完全开放Cloudflare访问的场景。实现代码位于cloudflare-ufw.sh的第4行for cfip in curl -sw \n https://www.cloudflare.com/ips-v{4,6}; do ufw allow proto tcp from $cfip comment Cloudflare IP; done执行此规则后所有来自Cloudflare IP的TCP连接都将被允许无需额外端口配置。二、限制单端口访问仅开放80端口对于仅提供HTTP服务的服务器建议只开放80端口。这种配置可以最大限度减少攻击面提升服务器安全性。在cloudflare-ufw.sh中第10行提供了仅允许80端口访问的示例#for cfip in curl -sw \n https://www.cloudflare.com/ips-v{4,6}; do ufw allow proto tcp from $cfip to any port 80 comment Cloudflare IP; done使用时只需移除行首的#注释符号脚本将仅允许Cloudflare IP访问服务器的80端口。三、限制单端口访问仅开放443端口对于已启用HTTPS的网站建议仅开放443端口。这是生产环境中最常见的安全配置之一确保所有流量都经过加密传输。cloudflare-ufw.sh的第13行提供了443端口的限制配置#for cfip in curl -sw \n https://www.cloudflare.com/ips-v{4,6}; do ufw allow proto tcp from $cfip to any port 443 comment Cloudflare IP; done取消注释后服务器将只接受来自Cloudflare IP的443端口连接请求。四、多端口组合同时开放80和443端口对于需要同时支持HTTP和HTTPS的网站可以配置开放80和443端口。这种方式兼顾了兼容性和安全性是大多数网站的理想选择。cloudflare-ufw.sh的第16行展示了多端口配置方法#for cfip in curl -sw \n https://www.cloudflare.com/ips-v{4,6}; do ufw allow proto tcp from $cfip to any port 80,443 comment Cloudflare IP; done通过在端口参数中使用逗号分隔多个端口号可以实现同时开放多个端口的访问控制。五、应用配置的步骤克隆仓库git clone https://gitcode.com/gh_mirrors/cl/cloudflare-ufw进入目录cd cloudflare-ufw编辑脚本选择适合需求的端口配置取消对应行的注释运行脚本sudo ./cloudflare-ufw.sh验证配置sudo ufw status查看已应用的规则通过以上四种端口限制技巧您可以根据实际需求灵活配置Cloudflare-ufw在保证服务可用性的同时最大化服务器安全性。建议定期检查并更新脚本确保始终使用最新的Cloudflare IP列表。【免费下载链接】cloudflare-ufwScript to update UFW with Cloudflare IPs项目地址: https://gitcode.com/gh_mirrors/cl/cloudflare-ufw创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考