iptables -L -n
查看防火墻屏蔽的內(nèi)容
屏蔽網(wǎng)段
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=220.181.12.0/24 reject"
重新加載才能生效
firewall-cmd --reload
開啟防火墻
systemctl start firewalld
查看開放的端口和服務(wù)以及屏蔽的IP
firewall-cmd --zone=public --list-all
查看系統(tǒng)中查看系統(tǒng)中可用的服務(wù)
firewall-cmd --get-services
添加端口
firewall-cmd --zone=public --add-port=8080/tcp --permanent
添加端口段
firewall-cmd --zone=public --add-port=5060-5061/udp --permanent
刪除端口
firewall-cmd --permanent --zone=public --remove-port=8080/tcp
熱加載才能生效
firewall-cmd --reload
指定IP訪問
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="IP" port protocol="tcp" port="端口" accept"
屏蔽IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=43.229.53.61 reject"
查看屏蔽結(jié)果
firewall-cmd --list-rich-rules