一、临时白名单添加,执行即生效,重启防火墙后失效 查看防火墙状态: service iptables status 查看白名单列表: sudo iptables -nL 添加白名单: sudo iptables -I INPUT -m st
查看防火墙状态:
service iptables status
查看白名单列表:
sudo iptables -nL
添加白名单:
sudo iptables -I INPUT -m state --state NEW -m tcp -p tcp -s 10.32.123.1 --dport 3306 -j ACCEPTsudo:用于普通用户提权为管理员,一般可不添加-I:添加规则的参数 INPUT:表示外部主机访问内部资源-m state --state :连接状态,包括(NEW|ESTABLISHED|RELATED|INVALID) NEW:3次握手的第一次,一次新的请求 ESTABLISHED:二次握手以后,连接断开之前的连接 RELATED:相关连的状态,可解决控制ftp连接等复杂的协议 INVALID:无法识别的状态-p: 用于匹配协议(通常有3种,TCP/UDP/ICMP)-s:指定源地址,须填写IP,不能填主机名称--dport: 用于匹配目标端口号-j: 用于匹配处理方式: ACCEPT:允许数据包通过 DROP:直接丢弃数据包,不给出任何回应信息
查看白名单添加结果:
[root@host001 ~]# sudo iptables -nLChain INPUT (policy ACCEPT)target prot opt source destination ACCEPT tcp -- 10.32.123.1 0.0.0.0/0 state NEW tcp dpt:3306ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
添加白名单:
firewall-cmd --zone=public --add-rich-rule 'rule family="ipv4" source address="10.32.123.1" port port=3306 protocol=tcp accept' --permanent
移除白名单:
firewall-cmd --zone=public --remove-rich-rule 'rule family="ipv4" source address="10.32.123.1" port port=3306 protocol=tcp reject' --permanent
重启防火墙后生效:
firewall-cmd --reload
来源地址:https://blog.csdn.net/m0_46282787/article/details/129165900
--结束END--
本文标题: Linux防火墙查看及白名单添加
本文链接: https://www.lsjlt.com/news/386376.html(转载时请注明来源链接)
有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341
下载Word文档到电脑,方便收藏和打印~
2024-03-01
2024-03-01
2024-03-01
2024-03-01
2024-03-01
2024-02-29
2024-02-29
2024-02-29
2024-02-29
2024-02-29
回答
回答
回答
回答
回答
回答
回答
回答
回答
回答
一口价域名售卖能注册吗?域名是网站的标识,简短且易于记忆,为在线用户提供了访问我们网站的简单路径。一口价是在域名交易中一种常见的模式,而这种通常是针对已经被注册的域名转售给其他人的一种方式。
一口价域名买卖的过程通常包括以下几个步骤:
1.寻找:买家需要在域名售卖平台上找到心仪的一口价域名。平台通常会为每个可售的域名提供详细的描述,包括价格、年龄、流
443px" 443px) https://www.west.cn/docs/wp-content/uploads/2024/04/SEO图片294.jpg https://www.west.cn/docs/wp-content/uploads/2024/04/SEO图片294-768x413.jpg 域名售卖 域名一口价售卖 游戏音频 赋值/切片 框架优势 评估指南 项目规模
0