Python 开发防火墙
我为什么要开发一个防火墙软件?
起因是这样的,10年前,我们的IDC部署大量的CentOS,当时是6.x版本,后面升级到7.x版本。对于新版CentOS 大家都不太适应它携带的 firewalld 防火墙,另一个原因是IDC的服务器几乎只做 INPUT(进入)规则,极少服务器有OUTPUT(访问)和FORWARD(转发)规则。firewalld 更适合做企业防火墙,并不适合做IDC防火墙,把简单的事情复杂化了。
使用下面命令查看区域设置:
[root@localhost ~]# firewall-cmd --get-zones
block dmz drop external home internal nm-shared public trusted work
当我尝试删除的时候失败,于是我便使用Python开发了一款防火墙,用来替代 firewalld。
[root@localhost ~]# for zone in $(firewall-cmd --get-zones);do firewall-cmd --delete-zone=$zone --permanent; done
Error: BUILTIN_ZONE: 'block' is built-in zone
Error: BUILTIN_ZONE: 'dmz' is built-in zone
Error: BUILTIN_ZONE: 'drop' is built-in