linux 配置防火墙 firewalld 屏蔽海外国外IP访问(服务器受到外网未知用户攻击,通过设置防火墙隔绝) 仅...

晓晓 192 0

搬瓦工官网(国内无法打开,需要梯子)https://bandwagonhost.com
搬瓦工官网中国镜像站https://bwh81.net(搬瓦工官方网站,放心访问)
搬瓦工官方中文网https://bwh86.net
搬瓦工官网所有方案以及库存监控页面https://bwh86.net/monitor
最新搬瓦工最大优惠力度优惠码(循环优惠6.58%):BWHNCXNVXV
搬瓦工新用户注册和图文购买教程点击查看

需求:屏蔽海外国外IP访问

确定防火墙状态开启

systemctl status firewalld

防火墙开启命令

systemctl start firewalld

确定防火墙状态开启

systemctl status firewalld
解决途径:
firewall-cmd --permanent --new-ipset=china_ip --type=hash:net

将刚刚下载china_ip_list.txt生成ipset

firewall-cmd --permanent --ipset=china_ip --add-entries-from-file=china_ip_list.txt
添加需要保留的规则(可选部分)
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=80 protocol=tcp accept’
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=8080 protocol=tcp accept’
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=443 protocol=tcp accept’
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=8443 protocol=tcp accept’
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=22 protocol=tcp accept’
firewall-cmd --remove-service=ssh --permanent
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=7000 protocol=tcp accept’
firewall-cmd --permanent --add-rich-rule ‘rule family=“ipv4” source ipset=“china_ip” port port=6000-6020 protocol=tcp accept’
firewall-cmd --reload

查看防火墙状态及过滤规则
firewall-cmd --list-all

到这就完成了,之后是我把自己的ports端口开放的关掉:
firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --zone=public --remove-port=8080/tcp --permanent
firewall-cmd --zone=public --remove-port=6000-6021/tcp --permanent
firewall-cmd --reload

设置完后就只有中国ip访问得了了

当关闭防火墙: 外网流量又进来了,证明设置隔绝外围IP访问成功

出现了新问题:防火墙关了重启不了。。。。。

解决办法:先终止启动失败的防火墙程序
pkill -f firewalld
firewall-cmd --state
systemctl start firewalld
firewall-cmd --state

搬瓦工机房方案整理

搬瓦工目前提供了4个方案,包括搬瓦工KVM方案搬瓦工CN2 GT方案搬瓦工CN2 GIA-E方案搬瓦工香港方案,每种方案有多种套餐配置,详细的配置和价格整理如下:

套餐名称CPU内存大小硬盘容量每月流量带宽价格/年购买链接
搬瓦工CN2-E限量版(搬瓦工补货通知群(禁言,仅推送):903230558)
CN2 GIA LIMITED EDITION1核1 GB10 GB500 GB1 Gbps$89.99立即购买
搬瓦工CN2 GT方案
CN21核1024 MB20 GB1000 GB1 Gbps$49.99立即购买
CN21核2048 MB40 GB2000 GB1 Gbps$99.99立即购买
CN22核4096 MB80 GB3000 GB1 Gbps$199.99立即购买
CN22核8 GB160 GB5000 GB1 Gbps$399.99立即购买
CN23核16 GB320 GB8000 GB1 Gbps$799.99立即购买
CN2大流量3核16 GB320 GB12000 GB1 Gbps$899.99立即购买
CN2大流量3核16 GB320 GB16000 GB1 Gbps$1299.99立即购买
搬瓦工CN2 GIA-E方案(可选搬瓦工DC9 CN2 GIA,搬瓦工DC6 CN2 GIA,搬瓦工日本大阪软银线路)
CN2 GIA ECOMMERCE2核1 GB20 GB1000 GB2.5 Gbps$169.99立即购买
CN2 GIA ECOMMERCE3核2 GB40 GB2000 GB2.5 Gbps$299.99立即购买
CN2 GIA ECOMMERCE4核4 GB80 GB3000 GB2.5 Gbps$549.99立即购买
CN2 GIA ECOMMERCE6核8 GB160 GB5000 GB5 Gbps$879.99立即购买
CN2 GIA ECOMMERCE8核16 GB320 GB8000 GB5 Gbps$1599.99立即购买
CN2 GIA ECOMMERCE10核32 GB640 GB10000 GB10 Gbps$2759.99立即购买
CN2 GIA ECOMMERCE12核64 GB1280 GB12000 GB10 Gbps$5399.99立即购买
搬瓦工香港方案
香港CN2 GIA2核2048 MB40 GB500 GB1 Gbps$899.99立即购买
香港CN2 GIA4核4096 MB80 GB1000 GB1 Gbps$1559.99立即购买
香港CN2 GIA6核8192 MB160 GB2000 GB1 Gbps$2999.99立即购买
香港CN2 GIA6核16384 MB320 GB4000 GB1 Gbps$5899.99立即购买
搬瓦工日本方案
日本CN2 GIA2核2048 MB40 GB500 GB1.2 Gbps$899.99立即购买
日本CN2 GIA4核4096 MB80 GB1000 GB1.2 Gbps$1559.99立即购买
日本CN2 GIA6核8192 MB160 GB2000 GB1.2 Gbps$2999.99立即购买
日本CN2 GIA6核16384 MB320 GB4000 GB1.2 Gbps$5899.99立即购买
搬瓦工KVM方案
KVM2核1024 MB20 GB1 TB1 Gbps$49.99立即购买
KVM3核2 GB40 GB2 TB1 Gbps$99.99立即购买
KVM4核4 GB80 GB3 TB1 Gbps$199.99立即购买
KVM5核8 GB160 GB4 TB1 Gbps$399.99立即购买
KVM6核16 GB320 GB5 TB1 Gbps$799.99立即购买
KVM7核24 GB480GB6 TB1 Gbps$1,199.99立即购买

标签: 国外云服务器 香港服务器 美国服务器

发表评论 (已有0条评论)

还木有评论哦,快来抢沙发吧~