centos7配置防火墙 拒绝10.0.1.0/24去访问抖音和淘宝网站
时间: 2024-09-26 18:09:42 浏览: 34
在CentOS 7系统中,你可以使用firewalld防火墙来限制特定IP地址段的访问。为了拒绝来自10.0.1.0/24的IP访问抖音(TikTok)和淘宝(Alibaba/Taobao)等网站,你需要执行以下步骤:
1. **安装firewalld** (如果尚未安装):
```
sudo yum install firewalld -y
```
2. **启动并启用firewalld服务**:
```
sudo systemctl start firewalld
sudo systemctl enable firewalld
```
3. **打开终端,进入编辑模式**:
```
sudo firewall-cmd --permanent --direct
```
4. **添加规则以阻止HTTP(S)访问**:
首先,找到`public` zone(默认已启用),然后添加一条规则来禁止来自10.0.1.0/24的IP访问80(HTTP)和443(HTTPS)端口:
```
iptables -s 10.0.1.0/24 -p tcp --dport 80 -j DROP
iptables -A INPUT -s 10.0.1.0/24 -p tcp --dport 443 -j DROP
```
或者使用firewalld命令行工具:
```
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.0.1.0/24" port protocol=tcp port=80 drop'
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="10.0.1.0/24" port protocol=tcp port=443 drop'
```
5. **应用规则**:
```
sudo firewall-cmd --reload
```
现在,来自10.0.1.0/24的IP将无法通过firewalld访问抖音和淘宝的HTTP(S)资源。请注意,这个操作只针对了直接的TCP连接,对于代理服务器可能会有影响。
阅读全文