有时候我们需要拉黑那些恶心的高流量的IP,centos7 可以使用下面这条命令
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="192.168.0.23" drop'
然后reload一下firewall
firewall-cmd --reload
搞定
本文介绍如何在CentOS 7中使用firewall-cmd命令永久性地屏蔽特定IP地址的方法,通过添加富规则并重新加载防火墙来实现对高流量恶意IP的有效封锁。
有时候我们需要拉黑那些恶心的高流量的IP,centos7 可以使用下面这条命令
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="192.168.0.23" drop'
然后reload一下firewall
firewall-cmd --reload
搞定
1219
1225
3185

被折叠的 条评论
为什么被折叠?