温馨提示×

centos防火墙能禁ip吗

小樊
39
2026-09-21 03:24:34
栏目: 智能运维

可以的,CentOS 的防火墙是可以禁止(封禁)某个 IP 的。具体做法取决于你使用的防火墙类型:


一、CentOS 7 / 8(常用 firewalld)

1️⃣ 禁止单个 IP 访问

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="1.2.3.4" reject'

或彻底丢弃(不回应):

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="1.2.3.4" drop'

reject:明确拒绝
drop:直接丢弃(更安全,对方无响应)

2️⃣ 重新加载防火墙

firewall-cmd --reload

3️⃣ 查看已生效规则

firewall-cmd --list-all

二、CentOS 6 或手动使用 iptables

禁止 IP

iptables -A INPUT -s 1.2.3.4 -j DROP

保存规则

service iptables save

三、禁止整个网段

firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" drop'
firewall-cmd --reload

四、临时封禁(重启失效)

不加 --permanent 即可:

firewall-cmd --add-rich-rule='rule family="ipv4" source address="1.2.3.4" drop'

五、确认防火墙状态

systemctl status firewalld

如果你告诉我:

  • CentOS 版本
  • 想禁 TCP / 某端口 / 所有访问
  • 是否用 firewalld 或 iptables

我可以给你更精确的命令。

0 踩