centos8添加黑名单
时间: 2024-09-07 21:05:38 浏览: 59
nginx ip黑名单动态封禁的例子
在CentOS 8中添加防火墙规则黑名单(Drop List),通常是指在iptables或firewalld这样的网络过滤服务中创建规则,阻止特定的IP地址、端口或者源/目标组合的网络连接。这里以iptables为例说明:
1. 打开防火墙规则编辑器:
```
sudo firewall-cmd --permanent --add-rich-rule='rule family=ipv4 chain=INPUT match addrtype host src <blacklisted_ip> reject with log'
```
将 `<blacklisted_ip>` 替换为你想要阻止的IP地址。
2. 保存更改并使其立即生效:
```
sudo firewall-cmd --reload
```
3. 如果你想创建一个持久性的黑名单,可以在`/etc/firewalld/zones/public.xml`或其他相应配置文件中手动添加规则。例如:
```xml
<zone type="public">
<interface>eth0</interface>
<ipProtocol>all</ipProtocol>
<richRule action="drop" priority="100">
<match condition="dstaddr=<blacklisted_ip>"/>
<log prefix="[DROP] " />
</richRule>
</zone>
```
再次更新配置:
```
sudo firewalld --reload
```
阅读全文