读书笔记——Linux就该这么学

Linux Chapter08——iptables与firewa

2023-11-30  本文已影响0人  So_ProbuING

从RHEL7开始,firewalld防火墙正式取代了iptables防火墙。

iptables

防火墙会按照从上到下的顺序来读取配置的策略规则,在找到匹配项后就立即结束匹配工作并去执行匹配项中定义的行为。如果在读取完所有的策略规则之后没有匹配项,就去执行默认的策略。

基本的命令参数

iptables 是一款基于命令行的防火墙策略管理工具。

firewalld

firewall-cmd是firewalld防火墙配置管理工具的CLI(命令行界面)版本。
查看firewalld服务当前所使用的区域

[root@linuxprobe ~]# firewall-cmd --get-default-zone
public

查询指定网卡在firewalld服务中绑定的区域

[root@linuxprobe ~]# firewall-cmd --get-zone-of-interface=ens160 
public

启动和关闭firewalld防火墙服务的应急状况模式
如果想在1s的时间内阻断一切网络连接,可以使用panic紧急模式

[root@linuxprobe ~]# firewall-cmd --permanent --zone=public --add-service=https
success

把HTTP协议的流量设置为永久拒绝,并立即生效

上一篇 下一篇

猜你喜欢

热点阅读