sudo ufw status numbered可查看带编号的完整规则列表并确认防火墙启用状态;sudo ufw status verbose则额外显示默认策略、日志设置及每条规则的协议、端口和地址等细节;编号用于精准删除(如sudo ufw delete 3)或插入规则(如sudo ufw insert 2 allow 8080/tcp),且编号按添加顺序固定不变。

直接用 sudo ufw status numbered 就能看到带编号的完整规则列表,同时显示防火墙当前是否启用。
查看详细状态信息
如果还想看到日志设置、默认策略、接口绑定等更全面的配置,运行:
-
sudo ufw status verbose—— 显示启用状态、默认入/出站策略、日志级别、以及每条规则的协议、端口、来源/目标地址等细节
为什么需要规则编号
编号在删规则或插规则时必不可少。比如要删掉第3条规则,就执行 sudo ufw delete 3;想把新规则插到第2位,就用 sudo ufw insert 2 allow 8080/tcp。
常见输出说明
执行 sudo ufw status numbered 后,你会看到类似这样的结构:
- 1 Allow 22/tcp Anywhere
- 2 Allow 80/tcp Anywhere
- 3 Deny 23 Anywhere
每行开头的数字就是编号,后面是动作(Allow/Deny/Reject)、端口/服务、来源范围。编号按添加顺序排列,不会自动重排,删除某条后其余编号保持不变。
补充:快速确认是否启用
仅需判断防火墙开没开,用 sudo ufw status 最快。输出里出现 Status: active 就表示已启用并生效;Status: inactive 则未启用,所有规则都不起作用。











