linux7防火墙拒绝ip访问,FirewallD防火墙常用经验——开放端口——拒绝某个IP访问...
时间: 2023-07-31 20:11:08 浏览: 203
Linux防火墙开放端口或者设定端口
好的,我明白了,您想了解如何使用FirewallD防火墙拒绝某个IP访问。下面是一些步骤:
1. 首先,您需要确定要拒绝的IP地址。您可以使用以下命令来查看当前连接到您的服务器的IP地址:
```
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
```
2. 然后,您需要打开FirewallD防火墙,如果未打开。您可以使用以下命令检查FirewallD的状态:
```
systemctl status firewalld
```
如果它未运行,则可以使用以下命令启动它:
```
systemctl start firewalld
```
3. 接下来,您需要添加一个新的防火墙规则来拒绝指定的IP地址。您可以使用以下命令:
```
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="IP_ADDRESS_HERE" reject'
```
请将“IP_ADDRESS_HERE”替换为要拒绝的IP地址。此命令将添加一个新的防火墙规则,使FirewallD拒绝来自指定IP地址的任何连接。
4. 最后,您需要重新加载FirewallD的配置文件,以使新的防火墙规则生效。您可以使用以下命令:
```
firewall-cmd --reload
```
现在,您已经成功地使用FirewallD防火墙拒绝指定的IP地址访问您的服务器。
阅读全文