当前位置: 首页 > web >正文

Linux之Firewalld防火墙实战篇

一、Firewalld防火墙概念

防火墙生活中主要分为硬件防火墙和软件防火墙,软件防火墙相较而言更倾向于系统方面(偏向应用层端口),硬件防火墙性能(DDOS、安全策略)方面会更好,在云平台中通常将防火墙命名为安全组

Linux操作系统默认是Firewalld防火墙,,Firewalld防火墙设置规则后,会将防火墙载入防火墙规则,这种模式也叫静态防火墙而我们现在介绍动态防火墙(iptables,Firewalld),iptables清空只是内存情况上的清空,不会影响原历史规则(部分会存放到配置文件中)

两个工具所涉及的是同一个fileter模块

二、Firewalld区域剖析

Firewalld将网卡对应不同的区域,zone默认有9个区域:block dmz drop external home internal public trusted work,默认情况下是public区域

[root@localhost ~]# firewall-cmd --get-default-zone
public

默认情况在public区域分配,它会与我们机器网卡ens33绑定

[root@localhost ~]# firewall-cmd --list-all
public (active)
http://www.xdnf.cn/news/20446.html

相关文章:

  • [光学原理与应用-435]:晶体光学 - 晶体的结构-基元/原胞/晶胞/点阵
  • 多次base64编码过滤垃圾字符
  • 讲一下模版特化和偏特化的区别
  • 如何在Kali Linux官网下载历史版本
  • Redis 持久化机制:AOF 日志深度解析
  • Hystrix与Sentinel-熔断限流
  • 创建阿里云ECS实例操作(免费试用版)
  • 【C++】模板和STL
  • Unity的UGUI更改背景以及添加中文字体
  • 【FastDDS】XML profiles
  • AI助力特征工程:智能化数据科学新范式
  • leetcode 912 排序数组
  • 微前端框架性能对比与选型指南:从理论到实践
  • Redis 的三种高效缓存读写策略!
  • 从技术架构、接入路径、应用场景全梳理的智慧地产开源了
  • C++ 并发编程指南 并发设计模式:Actor vs. CSP (生活场景版)
  • [Upscayl图像增强] Electron主进程命令 | 进程间通信IPC
  • Django 项目6:表单与认证系统
  • PostgreSQL与Greenplum数据库的编程语言连接
  • 深入理解 RequestContextHolder、ThreadLocal 与 RequestContextFilter
  • Spring 基于注解的自动化事务
  • JBoltAI:解锁企业AI数智化升级的Java利器
  • 算法与数据结构实战技巧:从复杂度分析到数学优化
  • 13-Java-面向对象-封装和this关键字
  • Jenkins运维之路(自动获得分支tag自动构建)
  • ComfyUI Easy - Use:简化ComfyUI操作的得力插件
  • echarts实现点击图表添加标记
  • MySQL MHA 高可用集群搭建
  • 5.物理服务器搭建FC
  • 决策树概念与原理