Domanda :Come aggiungere una regola utilizzando firewall-cmd per eliminare/rifiutare IP specifico che si connette al server? Questo può essere utilizzato come sicurezza aggiuntiva sul server.
firewall-cmd è il metodo più comune per gestire le configurazioni firewalld (sia in esecuzione che permanenti). Questo strumento fa parte del pacchetto firewalld.
1. Crea una nuova regola per eliminare IP specifici che si connettono al server.
# firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"
2. Ricarica firewall-cmd
# firewall-cmd --reload
3. Controlla le nuove regole.
# firewall-cmd --list-all
Rimuovi la regola
Per rimuovere la nuova regola creata:
# firewall-cmd --permanent --remove-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"