香港服务器中的防火墙Firewall

香港服务器Firewall(防火墙)是一个在网络区域支持下的动态管理防火墙的守护进程,能很好地兼容IPv4、IPv6和以太网桥接。在Firewall防火墙中,用户可以有独立的运行时间和永久性的配置。

进行香港服务器 Firewall防火墙配置之前,先讨论一下区域这个概念。默认情况就有一些有效的区域,需要网络接口分配区域。区域规定了区域是网络接口信任或者不信任网络连接的标准,区域包含服务和端口。

香港服务器数据包要进入内核必须通过这些区域中的一个,而不同的区域里定义的规则是不一样的,即信任度不一样,过滤的强度也不一样。可以根据网卡所连接的网络的安全性来判断,一张网卡同时只能绑定到一个区域。以下默认的几个区域按照从不信任到信任的顺序排序。

1、丢弃区域-drop zone:如果使用丢弃区域,任何进入的数据包将被丢弃。这个类似与之前使用的 ptables-jdrop。使用丢弃规则意味着将不存在响应,只有流出的网络连接有效。

2、阻塞区域-block zone:阻塞区域会拒绝进入的网络连接,返回icmp-host-prohibited,只有香港服务器已经建立的连接会被通过。

3、公共区域-public zone:只接受那些被选中的连接,而这些通过在公共区域中定义相关规则实现。香港服务器可以通过特定的端口数据,而其他连接将被丢弃。

4、外部区域-external zone:这个区域相当于路由器的启用伪装选项,只有指定的连接会被接受,而其他连接将被丟弃或者不被接受。

5、隔离区域-DM zone:如果想要只允许部分香港服务器能被外部访问,可以在DMZ区域中定义。DMZ区域也拥有只通过被选中的连接的特性。

6、工作区域-work zone:在这个区域,用户只能定义内部网络,比如私有网络通信才被允许。

7、家庭区域-home zone:这个区域专门用于家庭环境。用户可以利用这个区域来信任网络上其他主机不会侵害你的主机,家庭区域同样只允许被选中的连接。

8、内部区域-internal zone:这个区域与工作区域类似,只通过被选中的连接。

9、信任区域-trusted zone:信任区域允许所有网络通信通过。

在对香港服务器区域具有一定的认知的情况下,可以使用以下的命令来找出有用的区域、默认区域并列出所有的区域:

#firewall-cmd-get- zones //找出有用的区域

#firewall-cmd- get-default-zone//找出默认区域

#firewall-cmd-list- all-zones//列出所有的区城

香港服务器租用推荐天下数据香港自建机房服务器,cn2直连大陆,响应速度低至10ms,24小时在在线运维,无需备案,快速交付支持视频、游戏、网站等多种业务部署,详询天下数据客服电话400-6388-808 。

本文地址:https://www.idcbest.com/servernews/11004032.html



天下数据手机站 关于天下数据 联系我们 诚聘英才 付款方式 帮助中心 网站备案 解决方案 域名注册 网站地图

天下数据18年专注海外香港服务器、美国服务器、海外云主机、海外vps主机租用托管以及服务器解决方案-做天下最好的IDC服务商

《中华人民共和国增值电信业务经营许可证》 ISP证:粤ICP备07026347号

朗信天下发展有限公司(控股)深圳市朗玥科技有限公司(运营)联合版权

深圳总部:中国.深圳市南山区深圳国际创新谷6栋B座10层 香港总部:香港上環蘇杭街49-51號建安商業大廈7樓

7×24小时服务热线:4006388808香港服务电话:+852 67031102

本网站的域名注册业务代理北京新网数码信息技术有限公司的产品

工商网监图标