如何阻止除防火墙中特定来源的连接之外的所有 ssh 连接,并记录被拒绝的 ssh 连接



如何在防火墙中阻止除 192.168.1.1 之外的所有 ssh 连接,同时记录被拒绝的 ssh 连接?

我试过了:

firewall-cmd --permanent --set-default-zone=drop
firewall-cmd --permanent --add-source=192.168.1.1 --zone=trusted
firewall-cmd --permanent --add-service=ssh --zone=trusted

这会阻止它们,但不会记录被拒绝的 SSH 连接。

您必须在/etc/firewalld/firewalld.conf中启用拒绝数据包的日志记录

LogDenied=all

或在命令行上:

firewall-cmd --set-log-denied=all

相关内容

  • 没有找到相关文章

最新更新