1.查攻击的IP
命令:netstat -an | grep tcp
2.使用firewall 封IP
示例:要封的192.191.171.0/24范围
命令:
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="192.191.171.0/24" drop'
3.重载防火墙规则
命令:firewall-cmd --reload
示例:

			分类:Centos
			标签:
		
	命令:netstat -an | grep tcp
示例:要封的192.191.171.0/24范围
命令:
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="192.191.171.0/24" drop'
命令:firewall-cmd --reload

评论已关闭!