Linux防火墙白名单配置
时间: 2024-08-16 18:09:16 浏览: 98
Linux防火墙(如iptables或firewalld)的白名单配置通常是指只允许特定的服务、IP地址或者端口通过防火墙规则。这样可以提供更强的安全控制,只允许已知和必要的通信进入系统。以下是设置白名单的基本步骤:
1. **iptables**:
- 使用`iptables -A INPUT -s <source_ip> -p <protocol> --dport <destination_port> -j ACCEPT`命令,添加一个新的条目允许指定源IP、协议和端口的流量。
- `INPUT`链用于处理进入系统的数据包,`-A`表示追加规则到链的末尾。
2. **firewalld** (新版本的系统常用):
- 通过`sudo firewall-cmd --permanent --add-port=<port>/tcp --add-source=<ip_address>`命令,添加单个端口和服务的访问权限。
- `sudo firewall-cmd --reload`用于使更改生效。
3. **创建规则文件** (对于更复杂的需求):
- 创建一个包含规则的文件,例如`/etc/firewalld/zones/public.xml`,然后运行`sudo firewall-cmd --permanent --direct --reload --zone=public --insert-zone=my_custom_zone <rules_file>`。
- `<rules_file>`应定义白名单策略。
4. **管理服务**:
- 对于系统预装的服务,可以使用`firewall-cmd --permanent --service=<service_name> --enable`来启用服务的白名单规则。
阅读全文