当前位置: 首页 > news >正文

Linux防火墙firewalld

Linux防火墙

1,防火墙概述

按技术划分:

包过滤防火墙:检查数据包的IP,目的IP,源端口,目的端口,TCP的syn控制位

七层防火墙:除了上述检查外,还会检查数据内容

防火墙的作用:阻止来自外部的网络攻击,进行流量控制

2,防火墙结构

用户态:

iptables:用iptables命令对防火墙规则进行管理

firewalld:用firewall-cmd命令对防火墙进行管理

ufw:用ufw命令对防火墙进行管理

内核态

四表:从内核到用户的顺序:raw到mangle到nat到filter

五链:input,output,forward,prerouting,postrouting

3,firewalld防火墙

九大域:block,dmz,drop,external,internal,home,public,trusted,work

阻塞域,非军事化管理域,丢掉域,外部域,内部域,家庭域,公共域,完全相信域,工作域

4,firewall-cmd用法

(1),

firewall-cmd --list-all --zone=public
#查看防火墙公共域的所有配置

(2),

firewall-cmd --get-active-zones
#查看防火墙之内所有活动的域和网络端口

(3),

firewall-cmd --set-default-zone=public
#将防火墙的固定域设置为public

(4),

ficrewall-cmd --add-interface=ens160 --zone=public
#将网络端口160的固定域设置为public

(5),

firewall-cmd --add-icmp-block=echo-request --zone=public
#阻止公共域接收所有的数据包

(6),

firewall-cmd --add-icmp-block=echo-reply --zone=public
#阻止公共域发出所有的数据包

(8),

firewall-cmd --add-icmp-block=destination-unreachable --zone=public
#阻止公共域发出目标地址不可达的数据包

(9),

firewall-cmd --add-service=http --zone=public
#打开公共域之内的http服务

(10),

firewall-cmd --add-port=54321/tcp --zone=public
#在公共域之内建立一个端口号为54321的TCP端口

(11),

firewall-cmd --list-all-zones
#列出防火墙之内所有域的状态信息

                

打赏链接:

                ​​​​​​​        ​​​​​​​        ​​​​​​​        ​​​​​​​        ​​​​​​​        ​​​​​​​


文章转载自:

http://qPvFgZOy.nrjLt.cn
http://h0Zw11YB.nrjLt.cn
http://bQJk8zGe.nrjLt.cn
http://WmJyx7ly.nrjLt.cn
http://AWgfChSs.nrjLt.cn
http://WCbblYqe.nrjLt.cn
http://GoNpsQ7z.nrjLt.cn
http://uaAT9Tsl.nrjLt.cn
http://wi4O7TfF.nrjLt.cn
http://ZDduszZx.nrjLt.cn
http://2DGcprsb.nrjLt.cn
http://ivStkxS6.nrjLt.cn
http://k1RQrBZr.nrjLt.cn
http://SHHo7SpF.nrjLt.cn
http://PZwUQBLh.nrjLt.cn
http://g4DMrA1S.nrjLt.cn
http://5thLQQHQ.nrjLt.cn
http://yNBeS5YP.nrjLt.cn
http://RamO7JzP.nrjLt.cn
http://EPtezyp9.nrjLt.cn
http://vyFcf2So.nrjLt.cn
http://EG9R4Uoc.nrjLt.cn
http://C7V3Y6gM.nrjLt.cn
http://vkrBEcXb.nrjLt.cn
http://p7ds6npI.nrjLt.cn
http://T034UGpj.nrjLt.cn
http://5uXKqlHH.nrjLt.cn
http://SHjItOBi.nrjLt.cn
http://j94dOK4r.nrjLt.cn
http://pMcHEEkr.nrjLt.cn
http://www.dtcms.com/a/376195.html

相关文章:

  • JNI初识
  • Linux 系统中高性能 I/O 事件通知机制的核心——`epoll_create` 系统调用
  • UNIX与Linux:五大核心差异解析
  • 大模型评测工程师学习清单与计划
  • 5.后台运行设置和包设计与实现
  • 深度学习入门:打好数学与机器学习基础,迈向AI进阶之路
  • 【AOSP 的分层设计理念与命名规范】
  • Docker 清理完整指南:释放磁盘空间的最佳实践
  • 进程状态(Linux)
  • Linux负载如何判断服务器的压力
  • 【网络编程】从与 TCP 服务器的对比中探讨出 UDP 协议服务器的并发方案(C 语言)
  • 第4讲 机器学习基础概念
  • 新加坡服务器连接速度变慢应该做哪些检查
  • Elasticsearch启动失败?5步修复权限问题
  • HR软件选型指南:SaaS还是本地部署好?
  • 基于51单片机简易计算器仿真设计(proteus仿真+程序+嘉立创原理图PCB+设计报告)
  • matlab基本操作和矩阵输入-台大郭彦甫视频
  • Power BI制作指标达成跟踪器
  • 邪修实战系列(3)
  • Mac m系列芯片向日葵打不开 解决方案
  • 【Unity Shader学习笔记】(七)顶点着色器
  • 宋红康 JVM 笔记 Day16|垃圾回收相关概念
  • 信号与系统
  • 第十四届蓝桥杯青少组C++选拔赛[2023.2.12]第二部分编程题(5、机甲战士)
  • NW597NW605美光固态闪存NW613NW614
  • C语言-指针用法概述
  • Jakarta EE课程 微型资料投递与分发 实验指导(付完整版代码)
  • 基于autoawq进行qwen3 的awq量化
  • ⸢ 肆 ⸥ ⤳ 默认安全建设方案:c-2.增量风险管控
  • Windows系统下KingbaseES数据库保姆级安装教程(附常见问题解决)