预设安全区域
• 根据所在的网络场所区分,预设保护规则集
作用:隔离,进行过滤所有入站请求,匹配即停止
– public:仅允许访问本机的sshd、ping、dhcp服务
– trusted:允许任何访问
– block:阻塞任何来访请求(明确拒绝,有回应客户端)
– drop:丢弃任何来访的数据包(直接丢弃,没有回应客户端),节省服务器资源
# firewall-cmd --get-default-zone #查看默认区域
# firewall-cmd --set-default-zone=trusted #修改默认区域为trusted
# firewall-cmd --set-default-zone=block #修改默认区域为block
# firewall-cmd --set-default-zone=drop #修改默认区域为drop