Firewalld

Firewalld:阻止特定埠上的傳出連接

  • March 26, 2019

我想添加一條規則以firewalld阻止埠 9000 上的任何傳出連接/流量,並保持其餘部分不變。如何使用firewall-cmd命令?謝謝。

從這篇文章Block outcoming connections on RHEL7/CentOS7 with firewalld?

firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p tcp -m tcp --dport=9000 -j DROP
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 1 -j ACCEPT

它應該在執行規則重新載入後工作:

firewall-cmd --reload

在此命令之前不會應用此命令。

引用自:https://unix.stackexchange.com/questions/508696