如何在防火墙中阻止除 192.168.1.1 之外的所有 ssh 连接,同时记录被拒绝的 ssh 连接?
我试过了:
firewall-cmd --permanent --set-default-zone=drop
firewall-cmd --permanent --add-source=192.168.1.1 --zone=trusted
firewall-cmd --permanent --add-service=ssh --zone=trusted
这会阻止它们,但不会记录被拒绝的 SSH 连接。
您必须在/etc/firewalld/firewalld.conf中启用拒绝数据包的日志记录
LogDenied=all
或在命令行上:
firewall-cmd --set-log-denied=all