bash,sudo firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="要屏蔽的IP" drop',sudo firewall-cmd --reload,
“,,将”要屏蔽的IP”替换为实际需要屏蔽的IP地址。CentOS 7 使用的是 Firewalld 作为默认的防火墙工具,Firewalld 是一个动态管理防火墙的工具,支持网络区域以及服务和规则的定制。
创新互联公司是专业的广州网站建设公司,广州接单;提供成都网站制作、做网站,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行广州网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!
1. 查看当前防火墙状态
在终端输入以下命令,查看防火墙状态:
sudo systemctl status firewalld
2. 开启防火墙
如果防火墙未开启,需要先开启防火墙:
sudo systemctl start firewalld
3. 添加屏蔽 IP 规则
使用以下命令屏蔽指定 IP:
sudo firewallcmd permanent addrichrule='rule family="ipv4" source address="要屏蔽的IP地址" reject'
将 "要屏蔽的IP地址" 替换为实际需要屏蔽的 IP 地址。
4. 重新加载防火墙规则
执行以下命令使刚刚添加的规则生效:
sudo firewallcmd reload
至此,已经成功屏蔽指定 IP。
问题1:如何查看已屏蔽的 IP 列表?
答案:可以使用以下命令查看已添加的屏蔽 IP 规则:
sudo firewallcmd listall | grep 'reject'
问题2:如何删除某个已屏蔽的 IP?
答案:可以使用以下命令删除指定的屏蔽 IP 规则:
sudo firewallcmd permanent removerichrule='rule family="ipv4" source address="要解除屏蔽的IP地址" reject'
将 "要解除屏蔽的IP地址" 替换为实际需要解除屏蔽的 IP 地址,然后执行 sudo firewallcmd reload
重新加载防火墙规则。
网站栏目:centos7防火墙操作屏蔽ip
当前URL:http://www.mswzjz.cn/qtweb/news7/42007.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能