删除ufw防火墙规则主要有按编号删和按规则内容删两种方式:先执行sudo ufw status numbered查看带编号的规则列表,再用sudo ufw delete [编号]或sudo ufw delete allow [规则内容]删除;误删后可用sudo ufw reset重置或sudo ufw disable临时禁用。

删除 ufw 防火墙规则主要有两种可靠方式:按编号删、按规则内容删。关键在于先准确识别目标规则,再执行删除,避免误删。
先查清当前有哪些规则
运行以下命令查看带编号的完整规则列表:
sudo ufw status numbered
输出类似:
要删除第 3 条规则(比如允许 7860 端口),就记下编号 3;如果看到某条规则明确写着 allow 7860/tcp,也可以直接按内容删。
按编号删除最稳妥
编号是动态生成的,每次增删都会重排,所以必须先查再删:
- 删除编号为 3 的规则:sudo ufw delete 3
- 系统会提示确认,输入 y 回车生效
- 删完再执行 sudo ufw status numbered 核对是否已移除
按规则内容直接删除
适合你知道确切端口、协议或来源 IP 的情况:
- 删掉所有允许 7860 端口的规则:sudo ufw delete allow 7860
- 删掉只针对 TCP 的 7860:sudo ufw delete allow 7860/tcp
- 删掉来自某个 IP 的访问:sudo ufw delete allow from 192.168.1.100 to any port 22
注意:ufw 会匹配最接近的完整规则,如果存在多条相似规则,它只删第一条匹配项。
删错或想清空重来
误删后无法撤销,但可以快速恢复:
- 重置全部规则(含默认策略):sudo ufw reset,之后需重新配置
- 仅禁用防火墙不删规则:sudo ufw disable,留作临时调试
- 删前建议备份:sudo cp /etc/ufw/user.rules /etc/ufw/user.rules.bak











