Linux防火墙学习笔记14

news2025/2/13 21:05:55

firewalld是什么?

Firewalld属于动态防火墙,是CentOS7系统中用于对netfilter内核模块用户空间管理工具。

Firewalld仅仅代替了iptables  service部分,其底层还是使用iptables作为防火墙规则管理工具。

Firewalld中zone概念及作用:

区域zone是firewalld预先准备好的防火墙策略集合,即可策略模板,用于可以根据不同的应用场景进行切换。

只需要预设好区域集合,随时都可以自动切换了,从而极大地提升了防火墙策略的应用效率。

Firewalld中的zone分类:

Firewalld不同区域之间的差异主要是每个区域对待数据包的默认行为不同。

Firewalld默认共9个zone,分别为:

block(拒绝)

dmz(非军事化)进去自由,内部服务器都是放在DMZ,区域内服务器必须把系统安全性搞好。

drop(丢弃)

external(外部)SNAT MASQUERADE

home(家庭)

internal(内部)

public(公开) Firewalld(默认区域)

trusted(信任)

work(工作区)

Firewalld文件:

/usr/lib/firewalld/services: firewalld服务默认在此目录下定义了70多种服务,可以直接使用。

/usr/lib/firewalld/zones: 区域配置文件

/etc/firewalld/zones: 默认区域配置文件,配置文件中指定了编写完成的规则。

firewalld文件的作用:人性化管理规则,通过服务组织端口分组更加有效,如果一个服务使用若干个网络端口,则服务的配置文件就相当于提供了到这些端口的规则管理的批量操作快捷方式。

 

Firewalld语法:

命令语法:

firewall-cmd  [--zone=zone] 动作 [--permanent]

如果不指定--zone选项,则为当前所在的默认区域,--permanent选项为是否将改动写到区域配置文件中。

Firewalld的状态:

systemctl enable firewalld
systemctl start firewalld
systemctl status firewalld

# 注销、撤销
systemctl mask firewalld
systemctl unmask firewalld


firewall-cmd --state
running
# 查看状态

firewall-cmd --reload
success
# 使用reload把文件加载到内存中,--permanent:持久存储

firewall-cmd --complete-reload
# 重新加载防火墙,不中断用户的连接(防火墙出严重故障时使用)

firewall-cmd --panic-on
# 紧急模式,强制关闭所有网络连接

上面两个命令不要轻易地去做。不然网就断了。



Firewalld动作查看操作:

firewall-cmd xxx

--get-icmptypes   ## 查看支持的所有ICMP类型
--get-zones       ## 查看所有区域
--get-default-zone    ## 查看当前的默认区域
--get-active-zones    ## 查看当前正在使用的区域
--get-services        ## 查看当前区域所支持的服务
--list-services       ## 查看当前区域开放的服务列表
--list-services --zone=home    ## 查看指定区域的开放的服务列表
--list-all            ## 查看默认区域内的所有配置,类似iptable -nL
--list-all-zones      ## 查看所有区域的所有配置

更改区域操作:

firewall-cmd --set-default-zone=home  # 更改默认区域

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/645447.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

盖茨预言AI助理成标配,AI+RPA打破AI准入高门槛!

根据微软联合创始人比尔盖茨的预测,未来顶级的人工智能公司将会开发一种全新的“个人AI助理”。比尔盖茨表示,“个人AI助理”将会具有出色的功能,可以改变人们的生活方式以及工作方式。无论哪一家公司能够赢得AI助理竞争先机,都会…

耗时半月,终于把CSDN上的Java面试八股文整理成了PDF合集(Java基础+Redis+MySQL+多线程与高并发+JVM+分布式+Spring+微服务)

大家好,最近有不少小伙伴在后台留言,近期的面试越来越难了,要背的八股文越来越多了,考察得越来越细,越来越底层,明摆着就是想让我们徒手造航母嘛!实在是太为难我们这些程序员了。 这不&#xf…

Android:OKHttp

特点 支持HTTP2/SPDYSocket自动选择最好路线,并支持自动重连拥有自动维护的Socket连接池,减少握手次数拥有队列线程池,轻松写并发拥有Interceptors轻松处理请求与响应(比如透明GZIP压缩)实现基于Headers的缓存策略 基…

JDBC Apache—DBUtils 详解(通俗易懂)

目录 一、前言 二、Apache—DBUtils的引入 1.传统使用ResultSet的缺点 : 2.改进方法 : 3.改进方法的模拟实现 : 三、Apache—DBUtils的使用 1.基本介绍 : 2.准备工作 : 3.DBUtils查询(DQL) : 4.query方法源码分析 : 5.DBUtils处理(DML) : 四、总结 一、前言 第六节…

Web3下的去中心化契约

随着Web3的兴起,智能合约成为了这一新兴领域中最为重要的概念之一。智能合约是一种在区块链上执行的可编程代码,其作用类似于传统世界中的合约,但具有更多的灵活性和安全性。本文将介绍智能合约的基本概念、工作原理以及在Web3下的应用场景。…

如何提取视频里面的音频?简单三个方法即可完成!

分享3个简单易上手的视频提取音频方法,这些方法可以帮助你单独提取保存视频中的人物对话音频内容和背景音乐,并且提取成功的音频文件还可用于其他视频创作。 方法一:PR提取音频 Adobe Premiere Pro(简称PR)不仅可以用…

番外篇2 离线服务器 环境安装与配置

(离线远程服务器旧版torch的卸载与安装问题) Step4: 查看自己是否已经成功安装了Anaconda,输入此命令conda --version -------------------------------------------------------------------------------------------------------- Step1:离线创建con…

为什么浏览器突然打不开网页了?

苏生不惑第433 篇原创文章,将本公众号设为星标,第一时间看最新文章。 前几天写了什么是cookie总有人问我 Cookie 是什么?,说到Charles代理工具,但是为什么关了它就打不开网页呢?今天来说说这个。 Charles可…

企企通联合创始人兼总架构师杨华:剖析SRM顾问长期主义项目实践

近日,国产大飞机C919商业首飞成功引起广泛关注,此后,我们的出行选择中新增了一项“自己国家的大飞机”,给国人带来了更多的期待和自豪。 走难而正确的路,国产大飞机C919从项目立项到“一飞冲天”,花了十六年…

激活函数ReLU和SiLU的区别

文章目录 前言ReLU(Rectified Linear Unit)Leaky ReLUFReLU(Flatten ReLU)SiLU(Sigmoid Linear Unit)总结 前言 在这里,我就简单写一下两个激活函数的概念以及区别,详细的过程可以看…

2023年新风口,抖音的产业带服务商招募?怎么开通?

抖音电商致力于成为用户发现并获得优价好物的首选平台。众多抖音创作者通过短视频/直播等丰富的内容形式,给用户提供更个性化、更生动、更高效的消费体验。抖音电商积极引入优质合作伙伴,为品牌发展、商家变现提供多元的服务。 抖音产业带服务商招募区域…

操作系统常识

4.进程同步 1.什么是临界区?什么是临界资源 在计算机系统中,临界资源指的是被多个并发执行的线程或进程共享访问的某个资源,如共享内存区、共享文件等。 临界区指的是访问临界资源的那部分代码片段,它是一段需要保护的代码区域…

项目管理工具究竟能否提升效率?看看它们的作用和优势

随着各种类型的项目不断涌现,项目管理工具在现代社会变得越来越重要。作为一个项目经理,需要确保项目在时间和预算方面得到控制,并且达成预期的效果。在这个过程中,项目管理工具可以带来很多帮助。 首先 项目管理工具可以为项目经…

推动绿色计算 共迎绿色未来|2023开放原子全球开源峰会绿色基础设施技术分论坛圆满收官

6 月 11 日,2023 开放原子全球开源峰会绿色基础设施技术分论坛圆满举行。蚂蚁集团 4 位专家带来了蚂蚁在探索打磨“绿色计算”实践中的核心技术领域一线观察。 蚂蚁集团高级技术专家、数据中间件负责人李玉明 李玉明分享了《开源分布式事务框架 Seata 以及其在金融…

电商--抢购架构总结

文章目录 背景业务流程业务难点技术难点技术方案技术方向具体落地客户端流控网关流控容器流控后端接口流控数据库流控 流控总结优化读取加速异步化流程处理系统扩容 压测监控 总结参考文献 背景 这是个在做NFT电商项目时遇到的场景,要求运营可以商家某个系列的NFT商…

顺序栈与链栈

简介 栈和队列是两种重要的线性结构。从数据结构角度看, 栈和队列也是线性表, 其特殊性在于栈和队列的基本操作是线性表操作的子集, 它们是操作受限的线性表。 栈 (stack) 是限定仅在表尾进行插入或删除操作的线性表。 因此, 对…

计算字母出现次数【存在括号计算】

计算字母出现次数【存在括号计算】 此代码考虑到了本问题的大多可能情况,闲话少述,代码中的注释很丰富。 代码绝对可以解决你的问题! 不行你就评论,回复速度超快 作者时间YaoChongChong2023年6月14日10:40 Descript…

T8151B T8310 T8311罗克韦尔自动化可信通信接口

​ T8151B T8310 T8311罗克韦尔自动化可信通信接口 T8151B T8310 T8311罗克韦尔自动化可信通信接口 DCS控制器正反作用怎么判断? dcs控制器的正反作用可以在工程师站更改,比如中控系统那就在工程师站的操作界面把控制系统上的调节阀位号点开就会有正反作…

【华为云分布式消息服务RocketMQ】

MD[华为云分布式消息服务RocketMQ] 华为云分布式消息服务RocketMQ,使用指南 说明1:华为云rocketmq默认是集群4.8版本,而非单机版。 说明2:华为云rocketmq兼容性较好,一般不需要进行SDK改造。 1.创建/购买分布式消息服务RocketM…

水文水动力模型在城市内涝、城市排水、海绵城市规划设计中教程

详情点击链接:水文水动力模型在城市内涝、城市排水、海绵城市规划设计中应用教程 一,CAD、GIS水力建模过程 1.1复杂城市排水管网系统快速建模:通过标准化的步骤,利用CAD数据、GIS数据建立SWMM模型。在建模的不同阶段发挥不同软…