首页 > 其他分享 >firewalld: 禁止ip地址访问

firewalld: 禁止ip地址访问

时间:2024-08-17 14:49:50浏览次数:7  
标签:cmd 5.6 -- ip drop firewalld 地址 lhdop 7.8

一,第一种方法:添加到drop这个zone

1,可以访问:
这里假设服务器地址:5.6.7.8
客户端地址:1.2.3.4

客户端ip未被drop前,尝试登录到服务器:

[lhdop@client ~]$ ssh -p 22 [email protected]
[email protected]'s password:

服务端: 把此机器的ip添加到服务器端:

[root@server ~]# firewall-cmd --permanent --zone=drop --add-source=1.2.3.4
success

说明:也可以添加一个网段:

[root@server ~]# firewall-cmd --permanent --zone=drop --add-source=1.2.3.4/24
success

使生效:

[root@server ~]# firewall-cmd --reload
success

查看active-zones:

[root@server ~]# firewall-cmd --get-active-zones
drop
  sources: 1.2.3.4
public
  interfaces: eth0
trusted
  sources: 11.12.12.14

从客户端再次尝试ssh登录,没有响应了:

[lhdop@client ~]$ ssh -p 22 [email protected]

 

二,第二种方法:在默认zone中添加富规则

1,禁止前:

客户端ip未被drop前,尝试登录到服务器:

[lhdop@client ~]$ ssh -p 22 [email protected]
[email protected]'s password:

在服务器端禁止客户端ip访问

[root@server ~]# firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=1.2.3.4 reject'
success

重新加载使用效:

[root@server ~]# firewall-cmd --reload
success

再次从客户端尝试访问:

[lhdop@client ~]$ ssh -p 22 [email protected]
ssh: connect to host 5.6.7.8 port 22: Connection refused

 这里可以看到target是drop和reject的区别:
drop无任何返回,
reject则立即返回拒绝连接的信息

 

标签:cmd,5.6,--,ip,drop,firewalld,地址,lhdop,7.8
From: https://www.cnblogs.com/architectforest/p/18364372

相关文章

  • 005、Vue3+TypeScript基础,组合式API给子页面命名的2种方式
    01、App.vue代码如下:<template><divclass="app"><h1>好好学习,天天向上</h1><Person/></div></template><script>//JS或TSimportPersonfrom'./view/PersonNew.vue'exportdefault{......
  • firewalld: 各个zone的用途
    一,查看linux当前的所有zone[root@blog~]$firewall-cmd --get-zonesblockdmzdropexternalhomeinternalnm-sharedpublictrustedwork二,各个zone的区别1,一个网络区域(zone)定义了网络连接的信任级别,trusted区受信任区。接受所有网络连接。该区绑定的规则(如:网卡、......
  • iPad作为扩展屏的最简单方式研究
    本研究针对iPad作为扩展屏的应用,深入探讨了其技术基础、实现方式及实际应用效果。研究发现,通过无线连接技术和特定控制软件,iPad能够轻松实现与主设备的屏幕扩展功能,极大地提升了用户在工作和学习中的效率和灵活性。在实际应用中,iPad作为扩展屏在多个领域如设计、编程、在线教育......
  • 为OpenCV1.0添加cvJpeg2Ipl函数
    由于在OpenCV1.0中只提供了从硬盘打开JPEG图像进行解码,有些时候如果JPEG的图像数据是从内存载入的,就无法使用这些曾经很方便高效的接口。为了实现这个目的,我们通过修改OpenCV1.0源码,在其源码包中添加函数,实现把jpeg数据从内存复制到IplImage结构中,这为我们进行相应处理会方......
  • 004、Vue3+TypeScript基础,使用组合式API的写法
    01、App.vue代码如下:<template><divclass="app"><h1>好好学习,天天向上</h1><Person/></div></template><script>//JS或TSimportPersonfrom'./view/PersonNew.vue'exportdefault{......
  • Microsoft-Activation-Scripts
    Microsoft-Activation-Scriptskeywords:windowsoffice激活MicrosoftActivationScripts(MAS)AWindowsandOfficeactivatorusingHWID/Ohook/KMS38/OnlineKMSactivationmethods,withafocusonopen-sourcecodeandfewerantivirusdetections.官网:htt......
  • 002、Vue3+TypeScript基础,调用子页面和简单效果
    01、App.vue代码:<template><divclass="app"><h1>好好学习,天天向上</h1><Person/></div></template><script>//JS或TSimportPersonfrom'./view/Person.vue'exportdefault{//Ap......
  • 01、Vue3+TypeScript基础,创建第一个页面
    1、main.js代码如下://引入createApp用于创建Vue实例import{createApp}from'vue'//引入App.vue根组件importAppfrom'./App.vue'constapp=createApp(App);//App.vue的根元素id为appapp.mount('#app')2、App.vue代码如下:<template><div......
  • TypeScript 面试题汇总
    引言TypeScript是一种由微软开发的开源、跨平台的编程语言,它是JavaScript的超集,为JavaScript添加了静态类型系统和其他高级功能。随着TypeScript在前端开发领域的广泛应用,掌握TypeScript已经成为很多开发者必备的技能之一。本文将整理一系列常见的TypeScript面试题......
  • PbootCMS伪静态配置让整个地址更美观
    标签作用:配置程序伪静态后URL中将不再包含index.php,整个地址更美观1、IIS环境(IIS6的环境自行百度):1)安装rewrite组件,如果使用空间一般空间商默认已经安装;2)到后台配置参数中开启伪静态开关(老版本直接修改程序config/config.php文件url_type=2);3)在站点目录建立web.config文件......