首页 > 其他分享 >七月学习之Firewalld富规则策略

七月学习之Firewalld富规则策略

时间:2023-08-17 23:01:50浏览次数:44  
标签:七月 -- cmd Firewalld rule firewall add rich 规则

7、Firewalld富规则策略

7.1、Rule基本介绍

firewalld中的富规则表示更细致、更详细的防火墙策略配置,它可以针对系统服务、端口号、源地址和目标地址等诸多信息进行更有针对性的策略配置
优先级在所有的防火墙策略中也是最高的

7.2、Rule命令语法

七月学习之Firewalld富规则策略_执行顺序

#富规则相关命令
--add-rich-rule='<RULE>'     #在指定的区添加一条富规则
--remove-rich-rule='<RULE>'  #在指定的区删除一条富规则
--query-rich-rule='<RULE>'   #找到规则返回0,找不到返回1
--list-rich-rule             #列出指定区里的所有富规则

7.3、Rule执行顺序

七月学习之Firewalld富规则策略_IP_02

7.4、Rule场景示例1

1、比如允许10.0.0.主机能够访问http服务,允许172.16.1.0/24能访问10050端口
firewall-cmd --add-rich-rule='rule family=ipv4 source address=10.0.0.1/32 service name=http accept'
firewall-cmd --add-rich-rule='rule family=ipv4 source address=172.16.1.0/24 port port="10050" protocol="tcp" accept'

7.5、Rule场景示例2

默认public区域对外开放所有人能通过ssh服务连接,但拒绝172.16.1.0/24网段通过ssh连接服务器
firewall-cmd --add-rich-rule='rule family=ipv4 source address=172.16.1.0/24 service name=ssh drop'

7.6、Rule场景示例3

使用firewalld,允许所有人能访问http,https服务,但只有10.0.0.1主机可以访问ssh服务
firewall-cmd --add-service={http,https}
firewall-cmd --remove-service=ssh
firewall-cmd --add-rich-rule='rule family=ipv4 source address=10.0.0.1/32 service name=ssh accept'

7.7、Rule场景示例4

当用户来源IP地址是10.0.0.1主机,则将用户请求的5555端口转发至后端172.16.1.9的22端口
firewall-cmd --add-masquerate
firewall-cmd --add-rich-rule='rule family=ipv4 source address=10.0.0.1/32 forward-port port=5555 protocol=tcp to-port=22 to-addr=172.16.1.9'

标签:七月,--,cmd,Firewalld,rule,firewall,add,rich,规则
From: https://blog.51cto.com/u_13236892/7128337

相关文章

  • C++函数参数匹配规则
    C++函数参数匹配1单个参数匹配voidf();//f1voidf(int);//f2voidf(int,int);//f3voidf(double,double=3.14);//f4intmain(){f(5.6);//调用f4return0;}candidatefunctions:函数名称相同(f1,f2,f3,f4都是)。viablefunctions:参数个数相同(......
  • 静态代码测试工具HelixQAC新版对MISRA C规则提供100%覆盖率
    HelixQAC 2023.2中的新增功能HelixQAC2023.2对MISRAC:2012和MISRAC:2023规则提供了100%的覆盖率,并更新了相应的合规性模块以适用于MISRAC:2023。此外,此版本还包括改进的C23语言支持、对Validate平台的改进和HelixQAC和Validate的集成,以及其他质量增强功能。......
  • 重塑DTC规则:元气森林的全渠道转型
     元气森林作为迄今为止用5-6年时间最快达到70亿年销售额的饮料品牌(统一、可口可乐、东鹏特饮都花了15年左右,康师傅花了10年)。元气森林于2016年在北京创立,凭借健康产品理念和新潮营销方式,一款主打“0糖0卡0脂”概念的气泡水,迅速赢得年轻消费者青睐,2018-2021营业收入分别增长300%......
  • 七月学习之Firewalld实现NAT
    6、Firewalld实现NAT6.1、DNAT应用场景基本概念:端口转发是指传统的目标地址映射,实现外网访问内网资源实现原理:firewalld使用的是代理方式来实现地址映射,会占用随机端口实现语法:firewall-cmd--permanent--zone=<区域>--add-forward-port=port=<源端口号>:proto=<协议>:toport=......
  • 验证密码的复杂度:密码规则为: 字母、数字、特殊符号,至少匹配2种
    packagecom.guochuang.gov.dc.common.util;importjava.util.Scanner;importjava.util.regex.Pattern;publicclassPasswordCheckUtil{/***假定设置密码时,密码规则为:字母、数字、特殊符号,至少匹配2种*则密码可能出现的情况有:*1、数字+特殊符号*......
  • [OSWP] 无线渗透:DHCP,过滤规则和wifi协议
    DHCPDHCP分为两个部分:一个是服务器端,另一个是客户端。所有客户机的IP地址设定资料都由DHCP服务器集中管理,并负责处理客户端的DHCP请求;而客户端则会使用从服务器分配下来的IP地址。在标准情况下DHCP客户端和DHCP服务器之间会进行四次通讯。DHCP协议通讯使用端口UDP67(服务器端)和UDP......
  • 七月学习之Firewalld规则配置
    5、Firewalld规则配置5.1、配置端口规则放行80/tcp端口流量#单个端口(临时)firewall-cmd--add-port=80/tcp#多个端口(临时)firewall-cmd--add-port={80/tcp,8080/tcp}#多个端口(永久)firewall-cmd--add-port={80/tcp,8080/tcp}--permanetfirewall-cmd--reload#查看放......
  • DACTF 2023 七月赛 websever
    解题过程IDA打开,函数很多,而且全是sub_没有符号,查看下字符串,看到了/flag/check,还有很多oatpp3的字符串,查了下,这是个C++的web库和名字很符合,先编译一份,参考[] https://blog.csdn.net/qq_44519484/article/details/123250415 编译完使用IDA打开,然后bindiff导入,全选导入符号......
  • 以对话为场景本质,AIGC 将如何改变游戏规则
    生成式AI公司MosaicML以约13亿美元的价格被大数据巨头Databricks收购,这个发生于6月底的收购事件成为年内AIGC领域最大收购案。关注【融云全球互联网通信云】了解更多全球对人工智能的投资正在迅速增加。01正在构建的游戏规则《时代周刊》文章称,人工智能在许多任务上超......
  • 七月学习之Firewalld区域配置
    4、Firewalld区域配置4.1、区域基本概念4.2、查询区域及规则firewalld启动后,我们需要知道使用的是什么区域,区域的规则明细又有那些#1、通过--get-default-zone获取当前默认使用的区域firewall-cmd--ger-default-zone#2、通过--list-all查看当前默认区域配置了哪些规则firew......