如何配置防火墙规则?
美国、香港服务器
如何配置防火墙规则?
05-25 来源:
CentOS9 firewalld 防火墙规则配置
一、基础启停查看
bash
运行
# 开机自启并启动
systemctl enable --now firewalld
# 查看状态
firewall-cmd --state
# 查看当前规则
firewall-cmd --list-all
二、默认策略(最小化防护)
bash
运行
# 默认拒绝所有入站流量
firewall-cmd --permanent --set-default-zone=drop
firewall-cmd --reload
三、放行常用端口 / 服务
bash
运行
# 放行自定义SSH端口示例22888
firewall-cmd --permanent --add-port=22888/tcp
# 放行网站80、443
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
# 重载生效
firewall-cmd --reload
四、IP 白名单限制(仅指定 IP 访问 SSH)
bash
运行
# 替换为你的本地公网IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=110.xx.xx.xx/32 port protocol=tcp port=22888 accept"
firewall-cmd --reload
五、拉黑恶意攻击 IP
bash
运行
firewall-cmd --permanent --add-rich-rule="rule source address=攻击IP reject"
firewall-cmd --reload
六、删除无用规则
bash
运行
# 删除端口
firewall-cmd --permanent --remove-port=22/tcp
# 删除IP放行规则
firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=xxx.xxx.xxx.xxx/32 port protocol=tcp port=22888 accept"
firewall-cmd --reload
七、批量放行 CDN 网段示例
bash
运行
ips=("101.0.0.0/24" "102.0.0.0/24")
for ip in "${ips[@]}";do
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip port protocol=tcp port=80 accept"
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip port protocol=tcp port=443 accept"
done
firewall-cmd --reload
八、常用查询命令
bash
运行
# 查看所有永久规则
firewall-cmd --permanent --list-all
# 查看富规则
firewall-cmd --list-rich-rules
九、重置清空所有规则
bash
运行
firewall-cmd --permanent --reset
firewall-cmd --reload
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快