centos7封禁ip
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |
1.前言centos 7中使用的是firewalld防火墙,一般情况下可以用如下命令来封禁某一个ip或ip段:
$ firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xx.xx.xxx.x' reject" #单个ip $ firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xx.xx.xxx.0/24' reject" #ip段使用上是没什么问题,只不过一旦大量ip需要拉黑,管理上就会很混乱。因此这里介绍firewalld配置ipset来实现。
2.创建ipset执行命令
$ firewall-cmd --permanent --zone=public --new-ipset=blacklist --type=hash:net #创建一个名为blacklist的库执行完命令可在/etc/firewalld/ipsets路径下看到生成的blacklist.xml文件。
$ firewall-cmd --permanent --zone=public --ipset=blacklist --add-entry=xxx.x.x.xx #添加ip$ firewall-cmd --permanent --zone=public --ipset=blacklist --add-entry=xxx.xx.xx.0/24 #添加ip段$ firewall-cmd --permanent --zone=public --ipset=blacklist --remove-entry=xxx.x.x.xx #删除ip$ firewall-cmd --permanent --zone=public --ipset=blacklist --remove-entry=xxx.xx.xx.0/24 #删除ip段备注: –permanent参数表示永久生效,内容会写入blacklist.xml文件且需要重启防火墙firewall-cmd --reload生效,如果不加该参数,则立即生效,内容不会写入blacklist.xml文件,服务重启则规则失效。
前面只是创建了名为blacklist的ipset,而且也往里面增加了内容,最后一步即防火墙封禁该ipset即可,这样的好处是防火墙只是一条规则就封禁了文件里管理的大量ip。
$ firewall-cmd --permanent --zone=public --add-rich-rule='rule source ipset=blacklist drop' #封禁名为blacklist的ipset最后,重新载入防火墙即可生效:firewall-cmd --reload
可通过命令查看当前防火墙状态:firewall-cmd --list-all
也可以单独查看当前ipset封禁了哪些ip:ipset list blacklist
[centos7封禁ip]历史优惠活动内容
猜你可能想看的VPS
- GigsGigsCloud 日本 cn2 gia vps 仅$7.3 起日本VPS[主机]
- CrownCloud→洛杉矶大硬盘 KVM 年付 25 美元 德国&荷兰全球[VPS测评]
- EUserv→德国独服 1Gbps 带宽 不限流量 免费 20 个 IP全球[VPS测评]
- Sharktech→$29.6 年 1GB 内存 20GB SSD 空间虚拟空间(主机)
- [圣诞]GigsGigsCloud→香港 VPS 香港服务器 香港 CN香港VPS[主机]
- RAKsmart→$46 月 I3-2120 8GB 内存 1TB 硬盘全球[VPS测评]
- hostkvm→7 折优惠促销-香港云地 VPS+日本 VPS+新加坡 日本VPS[主机]
- 爱名网提供的域名批量查询 速度快 可有不同组合 也可自定义词典全球[VPS测评]
- WordPress 插件:wpjam collection图片集对Wor全球[VPS测评]
- 欧路云加拿大/法国/新加坡OVH高防VPS云服务器五折优惠 不限流量/1全球[VPS测评]
- 腾讯云岁末回馈老用户免费体验CDN,轻量应用服务器或者云存储一个月全球[VPS测评]
- HostXen 双十一充值送 云主机充300元送50元 充600送150全球[VPS测评]
- SEO关键词与营销分析工具:SemRush, SimilarWeb 和 全球[VPS测评]
- WordPress网站上传图片出现http报错解决办法全球[VPS测评]
- netshop-isp 4.9€英国VPS 测试(不限流量流媒体解锁)全球[VPS测评]
- 云服务器和服务器各有什么优缺点?全球[VPS测评]
- Centos7的firewall 防火墙如何设置端口转发?全球[VPS测评]
- 快速云:科普云服务器服务器的概念和作用2022-08-2313:26来源全球[VPS测评]
- 什么是Bootstrap?全球[VPS测评]
- 野草云服务器怎么样?香港CN2+BGP带宽30M月付19元香港VPS[主机]
- 葫芦云:香港将军澳CN2云服务器24元/月,1核/1GB/25G硬盘/3香港VPS[主机]
- 奶兔云:便宜香港VPS,香港CN2 VPS低至21元/月,香港CN2线路香港VPS[主机]
- 快速云:云计算分类和云计算的特点全球[VPS测评]
- 腾讯云免备案云服务器:香港/德国/美国/俄罗斯等可选,低至300元/年美国VPS[主机]
- 阳帝云:香港大宽带vps仅15元/月;美国vps200G防御仅28元/月美国VPS[主机]
- CubeCloud,香港cn2,美国cn2 gia线路vps主机,2核1美国VPS[主机]
- JGKVM:1核/512M/30G/600G/30Mbps/洛杉矶CN2全球[VPS测评]
- 后浪云:优惠码”2021″,美国/香港2核4G2M云服务器仅32.5元/美国VPS[主机]
- 腾讯云vps优惠:288元/3年,可选机房,北京/上海/广州/重庆/香港美国VPS[主机]
- 百看不厌的文案,抖音唯美文案。全球[VPS测评]
转载请注明原文地址:http://140.238.13.167:12355/read-147716.html











