1.查攻击的IP
命令:netstat -an | grep tcp
2.使用firewall 封IP
示例:要封的192.191.171.0/24范围
命令:
firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address="192.191.171.0/24" drop'
3.重载防火墙规则
命令:firewall-cmd --reload
示例:
分类:Centos
标签:
评论已关闭!