linux

Linux防火墙如何定制个性化策略

小樊
36
2025-12-24 07:51:00
栏目: 智能运维

Linux防火墙个性化策略定制指南

一、方案选型与总体思路

二、firewalld快速定制范式

三、iptables与nftables底层定制范式

四、常见场景模板与命令清单

场景 firewalld 命令 iptables 命令
仅公司网段访问 22/TCP(其余来源拒绝) 将默认区域设为 public 且不放开 ssh;把公司网段加入 trusted;或移除 ssh 服务并用富规则仅放行公司网段 先 DROP 22,再对 22 插入公司网段 ACCEPT 规则
端口转发:80→8080 开启 masquerade;用富规则 redirect 80→8080 nat/PREROUTING 做 DNAT,配合 filter/FORWARD 放行
限制 SSH 暴力连接 富规则:limit value="5/m" accept 使用 recent 模块或基于日志/外部工具联动限速
记录被拒绝流量 --set-log-denied=all 并查看 journalctl -u firewalld 在 INPUT 链对 DROP/REJECT 前插入 LOG 目标

五、安全与运维最佳实践

0
看了该问题的人还看了