Una gran cantidad de solicitudes de una dirección IP puede agotar los recursos disponibles del servidor. Este artículo proporciona los comandos para bloquear una dirección IP en tres firewalls de software Linux® comunes.
Requisitos
- Comprensión básica de los comandos en un sistema operativo Linux.
- Comprensión básica de Secure Shell (SSH).
- Acceso administrativo a su servidor usando
sudocomando.
NOTA :Estos pasos son para servidores que no son servidores en la nube de RackConnect®. Para RackConnect, realice cambios en el firewall dedicado.
Inicie sesión en el servidor usando SSH y luego complete los pasos en las siguientes secciones.
herramienta de cortafuegos
cortafuegos está disponible en las siguientes versiones de Linux:
-
Red Hat® Enterprise Linux 7 y posterior.
-
CentOS® 7 y posterior.
-
Fedora® 18 y posteriores.
-
Para asegurarse de que
firewalldse está ejecutando en su servidor, ejecute el siguiente comando. Sifirewalldno se está ejecutando, vaya aiptablessección.sudo systemctl status firewalld -
Ejecute el siguiente comando para bloquear la dirección IP y agregar la regla al conjunto permanente:
sudo firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xxx.xxx.xxx.xxx' reject" -
Ejecute el siguiente comando para recargar el
firewalldreglas:sudo firewall-cmd --reload -
Ejecute el siguiente comando para enumerar y verificar la nueva regla:
sudo firewall-cmd --list-all
Cortafuegos sencillo (UFW)
La herramienta UFW está disponible en el sistema operativo Ubuntu® 8.04 LTS y versiones posteriores.
-
Para asegurarse de que
UFWse está ejecutando en su servidor, ejecute el siguiente comando. SiUFWno se está ejecutando, vaya aiptablessección.sudo systemctl status ufw -
Ejecute el siguiente comando para bloquear la dirección IP:
sudo ufw deny from xxx.xxx.xxx.xxx to any -
Ejecute el siguiente comando para enumerar y verificar la nueva regla:
sudo ufw status
herramienta iptables
iptables suele estar preinstalado en todos los sistemas operativos Linux.
-
Ejecute el siguiente comando para bloquear la dirección IP:
sudo iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP -
Ejecute el siguiente comando para guardar la configuración. La configuración persiste después de que se reinicia el servidor.
sudo service iptables save -
Ejecute el siguiente comando para enumerar y verificar la nueva regla:
sudo iptables -L
Use la pestaña Comentarios para hacer cualquier comentario o hacer preguntas. También puede iniciar una conversación con nosotros.