|
分两种情况
8 l* z% W! `2 K. N9 U, a一种是恶意登录的3 _& i4 t+ V0 M3 N( c+ S7 M
; S% ^9 _5 S( e' H# F- a, C
一种是恶意扫描端口的
- j$ B6 c7 w x1 f! q* t* J
5 k, a2 h9 y8 ^, L6 Z' ~firewall-cmd --permanent --add-rich-rule="rule family=ipv4 source address=你的IP地址 reject"
# {. f. `9 V# T
! o7 R( R+ y' i: S4 ~9 E
+ H! j% i, D7 ], G. l; [) Nfirewall-cmd reload
' i7 q) P& I: y |
|