Eine große Anzahl von Anfragen von einer IP-Adresse kann die verfügbaren Ressourcen des Servers erschöpfen. Dieser Artikel enthält die Befehle zum Blockieren einer IP-Adresse auf drei gängigen Linux®-Software-Firewalls.
Voraussetzungen
- Grundlegendes Verständnis von Befehlen in einem Linux-Betriebssystem.
- Grundlegendes Verständnis von Secure Shell (SSH).
- Administrativer Zugriff auf Ihren Server mit
sudoBefehl.
HINWEIS :Diese Schritte gelten für Server, die keine RackConnect®-Cloud-Server sind. Nehmen Sie für RackConnect Änderungen in der dedizierten Firewall vor.
Melden Sie sich mit SSH beim Server an und führen Sie dann die Schritte in den folgenden Abschnitten aus.
Firewall-Tool
Firewall ist auf den folgenden Linux-Versionen verfügbar:
-
Red Hat® Enterprise Linux 7 und höher.
-
CentOS® 7 und höher.
-
Fedora® 18 und höher.
-
Um sicherzustellen, dass
firewalldauf Ihrem Server ausgeführt wird, führen Sie den folgenden Befehl aus. Wennfirewalldnicht läuft, gehen Sie zu deniptablesAbschnitt.sudo systemctl status firewalld -
Führen Sie den folgenden Befehl aus, um die IP-Adresse zu blockieren und die Regel zum permanenten Satz hinzuzufügen:
sudo firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xxx.xxx.xxx.xxx' reject" -
Führen Sie den folgenden Befehl aus, um die
firewalldneu zu laden Regeln:sudo firewall-cmd --reload -
Führen Sie den folgenden Befehl aus, um die neue Regel aufzulisten und zu überprüfen:
sudo firewall-cmd --list-all
Unkomplizierte Firewall (UFW)
Das UFW-Tool ist auf dem Ubuntu®-Betriebssystem 8.04 LTS und höher verfügbar.
-
Um sicherzustellen, dass
UFWauf Ihrem Server ausgeführt wird, führen Sie den folgenden Befehl aus. WennUFWnicht läuft, gehen Sie zu deniptablesAbschnitt.sudo systemctl status ufw -
Führen Sie den folgenden Befehl aus, um die IP-Adresse zu blockieren:
sudo ufw deny from xxx.xxx.xxx.xxx to any -
Führen Sie den folgenden Befehl aus, um die neue Regel aufzulisten und zu überprüfen:
sudo ufw status
iptables-Tool
iptables ist üblicherweise auf allen Linux-Betriebssystemen vorinstalliert.
-
Führen Sie den folgenden Befehl aus, um die IP-Adresse zu blockieren:
sudo iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP -
Führen Sie den folgenden Befehl aus, um die Einstellungen zu speichern. Die Einstellungen bleiben nach dem Neustart des Servers bestehen.
sudo service iptables save -
Führen Sie den folgenden Befehl aus, um die neue Regel aufzulisten und zu überprüfen:
sudo iptables -L
Verwenden Sie die Registerkarte „Feedback“, um Kommentare abzugeben oder Fragen zu stellen. Sie können auch ein Gespräch mit uns beginnen.