可以的,CentOS 的防火墙是可以禁止(封禁)某个 IP 的。具体做法取决于你使用的防火墙类型:
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="1.2.3.4" reject'
或彻底丢弃(不回应):
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="1.2.3.4" drop'
reject:明确拒绝
drop:直接丢弃(更安全,对方无响应)
firewall-cmd --reload
firewall-cmd --list-all
iptables -A INPUT -s 1.2.3.4 -j DROP
service iptables save
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="192.168.1.0/24" drop'
firewall-cmd --reload
不加 --permanent 即可:
firewall-cmd --add-rich-rule='rule family="ipv4" source address="1.2.3.4" drop'
systemctl status firewalld
如果你告诉我:
我可以给你更精确的命令。