firewall-cmd rich-rule

2024-02-12 23:08
文章标签 rich cmd rule firewall

本文主要是介绍firewall-cmd rich-rule,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

firewall-cmd --list-rich-rule
firewall-cmd --query-rich-rule='rule'
firewall-cmd --add-rich-rule='rule'
firewall-cmd --remove-rich-rule='rule'


rich rule语法:
rule [family="rule family"]
    [ source [NOT] [address="address"] [mac="mac-address"] [ipset="ipset"] ]
    [ destination [NOT] address="address" ]
    [ element ]
    [ log [prefix="prefix text"] [level="log level"] [limit value="rate/duration"] ]
    [ audit ]
    [ action ]

element字段只能是一下的一种类型:service, port, protocol, masquerade, icmp-block, forward-port, source-port
service name=${service_name}
port port=${port} protocol=${protocol}
protocol value=${protocol_name_or_ID},名字可以参考/etc/protocols文件
masquerade
forward-port port=${port} protocol=${protocol} to-port=${to-port} to-addr=${to-addr}

log: 新的连接会被记录到内核日志中。
audit: 使用auditd记录日志。
action: 可选值有accept/reject/drop/mark。

这篇关于firewall-cmd rich-rule的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/703857

相关文章

cmd 常用命令总结

尽管图形用户界面已成为常态,但命令行工具仍然在许多场景下不可或缺。下面是 Windows 命令提示符(CMD)中的一些常用命令及其用法。 1. 导航命令 cd:改变当前工作目录。 cd /?:获取 cd 命令的帮助信息。 cd \:回到当前驱动器的根目录。 cd ..:返回上一级目录。 cd /d E:\software:切换到另一个驱动器并进入指定的目录。 D::切换到 D 驱动器

mysql无法启动以及cmd下mysql命令无法识别的

1.mysql无法启动 解决方式: Win+R,输入services.msc,找到mysql服务 即默认的服务名是mysql55而不是mysql 2.mysql命令无法识别 直接输入mysql进入数据库报错 这是因为系统并不知道mysql是什么,我们需要在环境变量里添加mysql的安装地址中的bin目录地址。 C:\Program Files\My

cmd命令无法使用的情况(显示该命令不是内部或外部命令)

CMD 命令无法使用显示不是内部或外部命令,也不是可运行的程序或批处理文件。 问题所在:就是环境变量导致无法使用 重新配置环境变量    (注意是“用户变量”!而不是“系统变量”) 需添加环境变量如下 %SystemRoot%\system32%SystemRoot%%SystemRoot%\System32\Wbem%SYSTEMROOT%\System32\WindowsPo

隐藏nacos cmd窗口,并自启动

一、步骤 创建bat文件D:\nacos\bin\nacos.cmd d:cd D:\nacos\binD:\nacos\bin\startup.cmd -m standalonetaskkill /f /im cmd.exeexit 创建nacos-run.vbs 文件 set ws=WScript.CreateObject("WScript.Shell")ws.Run "D

Cmd终端

组策略停止更新 windows用户的分类 system(系统用户) administrator(管理员用户) 普通用户 访客用户 网络管理类命令练习 ping:用于测试网络连接是否正常。通过发送ICMP(Internet Control Message Protocol)回显请求消息到目标主机并等待回显应答,从而测试和度量与目标主机往返时延。 netstat:显示网络连接、路由表、接口状态等

使用nssm将fastapi做成服务解决cmd使用命令启动卡顿问题

下载nssm 点击下载 我使用的是64位的操作系统所以选择64位win64 点击进去在地址栏里面输入cmd回车 输入 nssm.exe install "想要做成的服务名称" "python路径精确到python.exe" "程序路径要绝对路径" 然后就做出了服务并且启动 可以在服务管理控制台中(可以通过运行services.msc命令来打开)找到你的服务,并可以右键点击进行启动、停止

C#中调用cmd命令

在C#中调用cmd命令,可以使用System.Diagnostics.Process类。这个类允许启动和管理系统进程及其资源。以下是一个简单的示例,展示了如何使用Process类来执行cmd命令。 示例:执行简单的cmd命令 using System;using System.Diagnostics;class Program{static void Main(){// 创建Process

x-cmd pkg | dive - 用于探索 docker 镜像内容和层次结构,优化 Docker/OCI 镜像大小的工具

目录 简介快速上手功能特点竞品和相关项目进一步阅读 简介 dive 是由 Alex Goodman 用 Go 开发的 Docker 镜像探查工具。它提供可视化图形界面,能分析 Docker 镜像的内容和层次结构,如浏览镜像中的文件和目录信息、查看每层镜像内容的文件变更情况、进行安全性检查等。 对于需要深入分析和优化 Docker 镜像的开发者和运维人员,dive 能帮你更高效

利用cmd命令三步配置JDK,mysql各种环境变量

利用cmd命令三步配置JDK,mysql各种环境变量