防火墙设置屏蔽漏洞
安全漏洞扫描开始了,然后我们被扫出来一大堆的漏洞,我就想把所有端口关闭,并且对外访问的只让某几个访问不就可以不用修复漏洞了吗。
主机为centos7.6
允许 172.17.0.0/16 网段访问宿主机 11434 端口(示例端口)
sudo firewall-cmd --permanent --add-rich-rule=‘rule family=“ipv4” source address=“172.22.0.0/16” port port=“1128” protocol=“tcp” accept’
sudo firewall-cmd --reload
删除规则
sudo firewall-cmd --permanent --remove-rich-rule=‘rule family=“ipv4” source address=“172.17.0.0/16” port port=“1128” protocol=“tcp” accept’
sudo firewall-cmd --reload
查看规则
firewall-cmd --list-rich-rules