(1) centos7 防火墙设置:
查询端口号80 是否开启:firewall-cmd --query-port=80/tcp
永久开放80端口号:firewall-cmd --permanent --zone=public --add-port=80/tcp
移除80端口号:firewall-cmd --permanent --zone=public --remove-port=80/tcp
(2) 封杀ip
* iptables -I INPUT -s 211.1.0.0/8 -j DROP #封杀ip段
* iptables -I INPUT -s 123.44.55.66 -j DROP #封杀ip
把 -I 改为 -D 的命令就是解封
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
查看防火墙状态
systemctl status firewalld.service
启动|关闭|重新启动 防火墙
systemctl [start|stop|restart] firewalld.service
==========================================================