Velké množství požadavků z jedné IP adresy může vyčerpat server o dostupné zdroje. Tento článek poskytuje příkazy k blokování IP adresy na třech běžných softwarových firewallech Linux®.
Předpoklady
- Základní znalost příkazů v operačním systému Linux.
 - Základní pochopení Secure Shell (SSH).
 - Administrativní přístup k vašemu serveru pomocí 
sudopříkaz. 
POZNÁMKA :Tyto kroky jsou pro servery, které nejsou cloudovými servery RackConnect®. U RackConnect proveďte změny ve vyhrazeném firewallu.
Přihlaste se k serveru pomocí SSH a poté proveďte kroky v následujících částech.
nástroj brány firewall
firewall je k dispozici v následujících verzích systému Linux:
-  
Red Hat® Enterprise Linux 7 a novější.
 -  
CentOS® 7 a novější.
 -  
Fedora® 18 a novější.
 
-  
Aby bylo zajištěno, že
firewalldběží na vašem serveru, spusťte následující příkaz. Pokudfirewalldneběží, přejděte doiptablessekce.sudo systemctl status firewalld -  
Spusťte následující příkaz k zablokování adresy IP a přidání pravidla do trvalé sady:
sudo firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='xxx.xxx.xxx.xxx' reject" -  
Spusťte následující příkaz a znovu načtěte
firewalldpravidla:sudo firewall-cmd --reload -  
Spuštěním následujícího příkazu vypište a ověřte nové pravidlo:
sudo firewall-cmd --list-all 
Nekomplikovaný firewall (UFW)
Nástroj UFW je dostupný v operačním systému Ubuntu® 8.04 LTS a novějším.
-  
Aby bylo zajištěno, že
UFWběží na vašem serveru, spusťte následující příkaz. PokudUFWneběží, přejděte doiptablessekce.sudo systemctl status ufw -  
Spusťte následující příkaz k zablokování adresy IP:
sudo ufw deny from xxx.xxx.xxx.xxx to any -  
Spuštěním následujícího příkazu vypište a ověřte nové pravidlo:
sudo ufw status 
nástroj iptables
 iptables je běžně předinstalovaný ve všech operačních systémech Linux.
-  
Spusťte následující příkaz k zablokování adresy IP:
sudo iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP -  
Spusťte následující příkaz pro uložení nastavení. Nastavení přetrvávají i po restartu serveru.
sudo service iptables save -  
Spuštěním následujícího příkazu vypište a ověřte nové pravidlo:
sudo iptables -L 
Pomocí karty Zpětná vazba můžete přidat komentáře nebo položit otázky. Můžete s námi také zahájit konverzaci.