运维必备,快速查看服务器防火墙状态与规则的命令指南

2026-09-01 22:19:03 60阅读
本指南是运维人员的必备参考资料,详细介绍了如何快速查看服务器防火墙的状态与规则,内容重点涵盖了Linux系统下常用防火墙工具(如iptables、firewalld、ufw等)的状态查询及规则查看命令,通过本指南,运维人员能够迅速掌握网络排查技巧,快速确认端口开放与拦截情况,从而有效提升服务器安全管理与日常运维效率,保障业务系统的稳定运行。

在服务器运维和日常管理中,防火墙是保障系统安全的第一道防线,无论是排查网络连通性问题、部署新的服务端口,还是进行安全审计,我们首先需要做的往往就是查看服务器防火墙的运行状态和已配置的规则。

由于操作系统的不同,查看防火墙的命令也有所差异,本文将分别介绍在Linux(主要针对CentOS/Ubuntu)和Windows Server环境下查看防火墙的常用方法。

运维必备,快速查看服务器防火墙状态与规则的命令指南

Linux 服务器防火墙查看指南

Linux系统中主流的防火墙管理工具经历了从 iptablesfirewalld,再到Ubuntu专属的 ufw 的演变,我们需要根据系统安装的工具来选择对应的查看命令。

查看 firewalld(CentOS 7及以上版本常用)

firewalld 是目前RHEL系列Linux发行版的默认防火墙管理工具。

  • 查看防火墙运行状态:
    systemctl status firewalld
    # 或者简写为
    firewall-cmd --state
  • 查看已放行的端口和规则:
    firewall-cmd --list-all

    执行该命令后,系统会列出当前区域的配置,包括开放的端口(ports)、允许的服务(services)以及富规则(rich rules)等详细信息。

查看 ufw(Ubuntu 16.04及以上版本常用)

ufw(Uncomplicated Firewall)是Ubuntu系统下简化iptables操作的防火墙工具,极其易用。

  • 查看防火墙状态及规则:
    sudo ufw status
    # 如果想看更详细的日志和规则编号,可以使用:
    sudo ufw status verbose

    如果返回结果显示 Status: active,则说明防火墙已开启,下方会列出具体的放行规则(如 80/tcp ALLOW Anywhere)。

查看 iptables(传统及通用方法)

虽然新系统有了更高级的工具,但 iptables 作为底层机制,依然是Linux系统中最通用的防火墙命令。

  • 查看当前生效的过滤规则:
    sudo iptables -L -n -v

    参数解释:-L 表示列出规则,-n 表示以IP和端口数字形式显示(不反向解析域名,速度更快),-v 表示显示详细信息。

Windows Server 防火墙查看指南

在Windows Server服务器中,通常通过“高级安全 Windows Defender 防火墙”进行管理,既可以使用图形界面,也可以使用强大的PowerShell命令行。

通过 PowerShell 查看

这是运维人员远程管理Windows服务器时最快捷的方式。

  • 查看防火墙整体状态:
    Get-NetFirewallProfile | Format-Table Name, Enabled

    这会显示域、专用、公用三个配置文件是否处于开启状态。

  • 查看已启用的入站规则:
    Get-NetFirewallRule -Direction Inbound -Enabled True | Select-Object DisplayName, Action, Profile

    该命令可以筛选出所有已启用的入站规则,显示它们的名称、动作(允许/阻止)以及应用的网络配置文件。

通过图形界面查看

如果你正在使用远程桌面连接Windows服务器:

  1. 按下 Win + R 键,输入 wf.msc 并回车。
  2. 在弹出的“高级安全 Windows Defender 防火墙”窗口中,可以直观地查看入站规则、出站规则和连接安全规则,右键点击“入站规则”,即可查看所有放行或阻止的端口和应用程序列表。

查看防火墙时的注意事项

  1. 权限要求: 无论是Linux还是Windows,查看服务器防火墙都需要管理员权限(Linux需使用 rootsudo,Windows需以管理员身份运行PowerShell)。
  2. 云服务商安全组: 现在的服务器多部署在阿里云、腾讯云或AWS等云平台上,如果你在服务器系统内查看到防火墙已经放行了某端口,但外部依然无法访问,请务必登录云服务商的控制台,查看对应实例的“安全组”规则,云平台的安全组相当于服务器外部的第一层虚拟防火墙。
  3. 避免误操作: 查看规则时请只读操作,如果需要修改规则,务必确认不要将 SSH(22端口)或 RDP(3389端口)的放行规则删除,否则会导致服务器无法远程连接。

熟练掌握查看服务器防火墙的方法,是每一位IT运维人员和开发者的必备技能,通过上述命令和操作,你可以快速摸清服务器的网络安全边界,为后续的故障排查和系统部署打下坚实的基础,建议在日常工作中将这些查看命令整理为备忘录,以备不时之需。

文章版权声明:除非注明,否则均为亚朵原创文章,转载或复制请以超链接形式并注明出处。