Centos使用firewall封攻击IP IP段
LInux常见问题 2023-04-04 22:03 4340

1.查攻击的IP

命令:netstat -an | grep tcp 

2.使用firewall 封IP

示例:要封的192.191.171.0/24范围

命令

firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="192.191.171.0/24" drop'

3.重载防火墙规则

命令:firewall-cmd --reload