firewall防火墙的规则添加

首先为咩要开防火墙呢?这就是上次生产事故了,公司有号称very niuB的防火墙 几十万买的,然后特么愣是把我们redis服务挡住了,没办法 绕过。。。。结果集群主机器被人黑了。。。。你特么 比特币都大降了你还挖!CPU有什么好挖的,你自己去买点GPU挖的还舒服!!!!

  • -然后不知道谁开了防火墙,添加了规则
    机器重新装后,我重新安装监控组件,业务组件咩的。。。结果发现不通,zabbixserver提示no route to host 。一想这不是我们核心节点,专线内网,不存在在的!,日志什么都没错,反手就拿出大鲨鱼抓包。。。抓了半天发现,端口tcp传不去!
    然后去趟厕所。。。顿时浑身轻松,因为我从来不用firewall,最多用iptables。
    反手就是一条规则,
    #vim /etc/sysconfig/iptables
    -A INPUT -m state --state NEW -m udp -p udp --dport 10050 -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 10050 -j ACCEPT
    -A INPUT -m state --state NEW -m udp -p udp --dport 10051 -j ACCEPT
    -A INPUT -m state --state NEW -m tcp -p tcp --dport 10051 -j ACCEPT

观察。。。没变化。。。。
看了一下下,firewall居然在开着。
firewall-cmd --list-all 查看防火墙规则

vim /etc/firewalld/public.xml

<rule family="ipv4">
<source address="10.1.18.1"/>
<port protocol="tcp" port="10050"/>
<accept/>
</rule>

service firewalld restart

就这样,好了结束了!。任务又来了。。。。

转载于:https://blog.51cto.com/12783629/2055428

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值