在centos7中完成以下操作 1 使用命令查看Firewalld服务的状态和版本号 2 查询public区域是否允许请求FTP协议的流量 3 在CentOS 7中开启并启动firewalld服务 4 配置Firewalld服务禁止来自指定IP地址的所有入站流量
- 使用命令查看Firewalld服务的状态和版本号:
systemctl status firewalld
firewall-cmd --version
- 查询public区域是否允许请求FTP协议的流量:
firewall-cmd --zone=public --query-service=ftp
- 在CentOS 7中开启并启动firewalld服务:
systemctl enable firewalld
systemctl start firewalld
- 配置Firewalld服务禁止来自指定IP地址的所有入站流量:
firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.10/32" reject'
firewall-cmd --reload
其中,192.168.1.10为指定的IP地址,reject表示拒绝该IP地址的所有入站流量。--permanent表示该规则将会持久化保存。--reload表示重新加载Firewalld服务的配置。
原文地址: https://www.cveoy.top/t/topic/bnoC 著作权归作者所有。请勿转载和采集!