Pregunta :¿Cómo agregar una regla usando firewall-cmd para descartar/rechazar una IP específica que se conecta al servidor? Esto se puede usar como seguridad adicional en el servidor.
firewall-cmd es el método más común para administrar las configuraciones de firewalld (tanto en ejecución como permanente). Esta herramienta es parte del paquete firewalld.
1. Cree una nueva regla para eliminar la conexión IP específica en el servidor.
# firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"
2. Vuelva a cargar firewall-cmd
# firewall-cmd --reload
3. Verifique las nuevas reglas.
# firewall-cmd --list-all
Eliminar la regla
Para eliminar una nueva regla creada:
# firewall-cmd --permanent --remove-rich-rule="rule family='ipv4' source address='xx.xx.xx.xx/xx' drop"