GNU/Linux >> Linux の 問題 >  >> Cent OS

特定の IP をブロックする方法 firewall-cmd を使用してサーバーに接続する

質問 :サーバーに接続している特定の IP をドロップ/拒否するために、firewall-cmd を使用してルールを追加するにはどうすればよいですか?これは、サーバー上で追加のセキュリティとして使用できます。

firewall-cmd は、firewalld 構成を管理する最も一般的な方法です (実行中と永続的の両方)。このツールは、firewalld パッケージの一部です。

1. サーバー上の特定の IP 接続をドロップする新しいルールを作成します。

# firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"

2.firewall-cmd をリロードします

# firewall-cmd --reload

3. 新しいルールを確認してください。

# firewall-cmd --list-all

ルールを削除

新しく作成したルールを削除するには:

# firewall-cmd --permanent --remove-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"


Cent OS
  1. LinuxサーバーでIPアドレスをブロックする方法

  2. 22などのCentOS8で特定のポートをブロックする方法

  3. CentOS7でPostfixAdminを使用してメールサーバーを設定する方法

  1. LinuxサーバーでIPアドレスをブロックする方法

  2. CentOS6を使用して仮想サーバーにSpamAssassinをインストールする方法

  3. WindowsServerでIPアドレスをブロックする

  1. CentOS7でVSFTPDを使用してFTPサーバーをセットアップする方法

  2. CentOS8でVSFTPDを使用してFTPサーバーをセットアップする方法

  3. CentOS7にNginxを使用してJenkinsAutomationServerをインストールする方法