You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu Server执行apt-get update时出现代理服务器解析错误,需修复更新功能并优化UFW防火墙端口

Ubuntu Server执行apt-get update时出现代理服务器解析错误,需修复更新功能并优化UFW防火墙端口

一、修复apt-get update的代理解析错误问题

从你描述的情况来看,虽然ping谷歌正常,但apt更新时一直提示无法解析proxyserver,而且你已经检查了环境变量和/etc/apt/apt.conf都没有代理设置,那大概率是apt的配置目录里有残留的代理配置文件,咱们一步步排查:

  • 检查apt的额外配置文件
    除了主配置文件/etc/apt/apt.conf,apt还会读取/etc/apt/apt.conf.d/目录下的所有文件。咱们用命令查看这个目录下有没有带proxy字样的文件:

    ls /etc/apt/apt.conf.d/ | grep -i proxy
    

    如果找到比如00proxy这类文件,直接删除它:

    sudo rm /etc/apt/apt.conf.d/00proxy
    
  • 重置apt源配置(可选)
    如果上面的操作没用,可能是源配置文件里有异常。先备份当前的源列表:

    sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
    

    然后重新生成适合Ubuntu 22.10(Kinetic)的arm64源(因为是树莓派4B),可以用官方源:

    sudo echo "deb http://ports.ubuntu.com/ubuntu-ports kinetic main restricted universe multiverse
    deb http://ports.ubuntu.com/ubuntu-ports kinetic-updates main restricted universe multiverse
    deb http://ports.ubuntu.com/ubuntu-ports kinetic-backports main restricted universe multiverse
    deb http://ports.ubuntu.com/ubuntu-ports kinetic-security main restricted universe multiverse" > /etc/apt/sources.list
    

    另外,注意到你添加的ownCloud源是针对Ubuntu 21.10的,而你的系统是22.10,这也可能导致问题,建议暂时注释掉这个源或者换成对应版本的:

    sudo nano /etc/apt/sources.list.d/owncloud.list
    

    在每行开头加#注释,保存退出后再执行更新。

  • 再次测试apt更新
    做完上面的操作后,执行:

    sudo apt-get update
    

    应该就能正常更新了。

二、优化UFW防火墙端口(清理冗余&提升安全性)

看你的UFW状态,有不少重复和可能不需要的端口,咱们来整理一下:

  • 先梳理当前冗余端口

    • 80端口同时开放了80和80/tcp,其实80/tcp就够了(HTTP默认是TCP协议)
    • 443端口同时开放了443和443/tcp,同理保留443/tcp即可
    • 另外要确认你是否真的需要以下端口:
      • 10000:一般是Webmin控制面板,如果你不用可以关闭
      • 53:DNS服务,如果你没在树莓派上跑DNS服务器,建议关闭
      • 9200:Elasticsearch的API端口,不用的话关闭
  • 关闭冗余/不必要的端口
    用以下命令关闭重复或无用的端口(注意替换成你不需要的):

    # 关闭重复的80(非tcp指定的)
    sudo ufw delete allow 80
    # 关闭重复的443(非tcp指定的)
    sudo ufw delete allow 443
    # 如果不用Webmin,关闭10000端口
    sudo ufw delete allow 10000
    # 如果不用DNS服务,关闭53端口
    sudo ufw delete allow 53
    # 如果不用Elasticsearch,关闭9200端口
    sudo ufw delete allow 9200
    
  • 确认最终的UFW状态
    执行sudo ufw status,确保只保留你实际需要的端口,比如:

    • 22/tcp:SSH远程管理(必须保留,不然连不上服务器)
    • 80/tcp:HTTP服务(如果跑网站的话)
    • 443/tcp:HTTPS服务(如果跑网站的话)

这样既清理了冗余端口,也提升了服务器的安全性~

备注:内容来源于stack exchange,提问作者Smit Desai

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 10:24:31