Frage :Wie füge ich eine Regel mit Firewall-cmd hinzu, um bestimmte IP-Verbindungen zum Server zu löschen/abzulehnen? Dies kann als zusätzliche Sicherheit auf dem Server verwendet werden.
firewall-cmd ist die gebräuchlichste Methode zur Verwaltung von Firewall-Konfigurationen (sowohl laufende als auch permanente). Dieses Tool ist Teil des Firewalld-Pakets.
1. Erstellen Sie eine neue Regel, um eine bestimmte IP-Verbindung auf dem Server zu löschen.
# firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"
2. Firewall-cmd neu laden
# firewall-cmd --reload
3. Neue Regeln prüfen.
# firewall-cmd --list-all
Regel entfernen
So entfernen Sie eine neu erstellte Regel:
# firewall-cmd --permanent --remove-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"