三二互联专业提供速度最快最稳定的美国服务器、香港服务器。中美直连,亚洲优化![ 代理登陆 ] [ 付款方式 ] [ 找回密码 ][ 电子协议责任书 ]
硬件资源保障

采用高配品牌服务器

主流强悍CPU配置

确保服务高速稳定运行

中美直连线路

中美直连亚洲优化

采用中国CN2骨干网络

保证速度飞快稳定高效

如何配置防火墙规则?

美国、香港服务器

如何配置防火墙规则?

05-25   来源:

 CentOS9 firewalld 防火墙规则配置

一、基础启停查看
bash
运行
# 开机自启并启动
systemctl enable --now firewalld
# 查看状态
firewall-cmd --state
# 查看当前规则
firewall-cmd --list-all
二、默认策略(最小化防护)
bash
运行
# 默认拒绝所有入站流量
firewall-cmd --permanent --set-default-zone=drop
firewall-cmd --reload
三、放行常用端口 / 服务
bash
运行
# 放行自定义SSH端口示例22888
firewall-cmd --permanent --add-port=22888/tcp
# 放行网站80、443
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
# 重载生效
firewall-cmd --reload
四、IP 白名单限制(仅指定 IP 访问 SSH)
bash
运行
# 替换为你的本地公网IP
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=110.xx.xx.xx/32 port protocol=tcp port=22888 accept"
firewall-cmd --reload
五、拉黑恶意攻击 IP
bash
运行
firewall-cmd --permanent --add-rich-rule="rule source address=攻击IP reject"
firewall-cmd --reload
六、删除无用规则
bash
运行
# 删除端口
firewall-cmd --permanent --remove-port=22/tcp
# 删除IP放行规则
firewall-cmd --permanent --remove-rich-rule="rule family=ipv4 source address=xxx.xxx.xxx.xxx/32 port protocol=tcp port=22888 accept"
firewall-cmd --reload
七、批量放行 CDN 网段示例
bash
运行
ips=("101.0.0.0/24" "102.0.0.0/24")
for ip in "${ips[@]}";do
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip port protocol=tcp port=80 accept"
firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=$ip port protocol=tcp port=443 accept"
done
firewall-cmd --reload
八、常用查询命令
bash
运行
# 查看所有永久规则
firewall-cmd --permanent --list-all
# 查看富规则
firewall-cmd --list-rich-rules
九、重置清空所有规则
bash
运行
firewall-cmd --permanent --reset
firewall-cmd --reload

三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快

上一篇:如何查看防火墙规则是否生效? 下一篇:如何使用 SSH 密钥进行免密登录?

美国GIA服务器三二互联版权所有 WWW.250.cc 2008-2015 All Rights Reserved
三二互联 - 专业的美国C3服务器香港vps、抗DOOS流量清洗、云备份系统、网站加速系统、美国GIA服务器和香港云服务器产品提供商
三二互联24小时在线工单系统为您提供全面、专业、周到的技术支持与服务
咨询热线:400-679-9994(免长话费)