防火墙端口规则 (nftables)

主机层 L4 防火墙,管 SSH / DB / 业务端口的允许/封堵。所有付费版含。

字段

  • port / port_end(段)/ proto (tcp/udp)
  • direction (in/out) / action (accept/drop)
  • src_cidr 入站源 / dst_cidr 出站目的

典型规则

  • allow SSH 22 全开
  • allow MySQL 13306 只对办公网 src_cidr
  • 封 25 出站防滥发邮件

跟 L7 IP rule_set 区别

firewall L4 拒绝请求根本不到 NK 看不到日志;ip-rule-set L7 已经收到 TLS 可记日志按 site 精细。详见 IP 规则集