活动:一次性充值满500元,云服务器、虚拟主机产品8折特惠! 全国免费咨询热线:℡ 400-9918-136
帮助和公告

感谢您的关注,我们一直致力于为您提供放心、满意的服务。

优惠活动香港云服务器,免备案在线开通,预装宝塔(bt)面板,独享15M带宽,赠送DDOS防护,免费技术支持,代理低至6折,仅需48元/月!
返回首页

Centos7或以上版本封IP或IP段的方法

信息来源:亿速互联修改时间:2023/12/20 15:17:22

CentOS7和更高版本中引入了firewalld作为管理防火墙的工具,如果系统使用的是firewalld,则应该使用它的命令来封禁IP地址。

sudo firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.1' reject"
sudo firewall-cmd --reload

其中,第一条命令添加了一个永久规则来封禁指定的IP地址,第二条命令重新加载配置以应用新规则。

在执行上述命令后,来自192.168.1.1的所有连接都将被服务器拒绝。

以下为封段的方法:

sudo firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.0/24' reject"
sudo firewall-cmd --reload

同样,在这个规则中192.168.1.0/24 表示封禁从192.168.1.0到 192.168.1.255 的整个IP段。

以下是近期更新的内容