禁用软件插入防火墙规则

禁用软件插入防火墙规则

我正在使用 Ubuntu 20.04,其中包含 Postfix、Dovecot 和 UFW,在安装 Postfix 和 Dovecot 时,我立即注意到它们正在将自己的规则添加到 iptables 中,但是使用 UFW 命令我无法覆盖这些规则,因为这些规则位于

root@example:~# iptables -S INPUT
-P INPUT DROP
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 587 -j ACCEPT
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input

现在,这不允许我完全阻止滥用IP,删除规则没有帮助,因为它们在服务器重新启动后立即返回,我的问题是(最好)是否有办法让我禁用这些添加的规则并将它们包含在UFW中,或者我必须使用iptables来阻止IP?

相关内容