时间:2025-07-10
服务器平安至关关键。CentOS作为一款流行的Linux发行版, 内置了有力巨大的防火墙功能,能帮我们有效控制网络访问,别让恶意打。

先说说确保firewalld服务已启动并设置为开机自启。
sudo systemctl start firewalld
sudo systemctl enable firewalld
用firewall-cmd命令添加IP地址到白名单。
sudo firewall-cmd --permanent --zone=public --add-source=192.168.1.100
添加规则后需要沉新鲜加载firewalld以使更改生效:
sudo firewall-cmd --reload
--permanent选项能确保规则在系统沉启后仍然有效。public区域。如果您有其他自定义区域,能指定相应的区域。在防火墙配置文件中加入白名单IP,
sudo firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="192.168.1.100" accept'
您能用以下命令查看当前的IP地址过滤规则:
sudo firewall-cmd --list-all
通过以上步骤,您能在CentOS云服务器上轻巧松设置防火墙IP白名单,确保只有指定的IP地址能访问您的服务器,从而搞优良服务器平安性。