firewalld富规则配置黑名单
1. 屏蔽指定 IP 地址
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.100' reject"
参数说明
--permanent
:将规则永久保存,重启后仍然生效。--add-rich-rule
:添加一条富规则。rule family='ipv4'
:指定规则适用于 IPv4 地址。source address='192.168.1.100'
:指定要屏蔽的 IP 地址。reject
:拒绝来自该 IP 地址的所有流量。
生效规则
- 运行以下命令使规则立即生效:
firewall-cmd --reload