2013-04-16 47 views

回答

4

您可以拒绝在如下CSF一个IP,但需要刷新CSF因为每个服务应用重新启动后更改或刷新。

拒绝IP地址

CSF -d名称IP地址

刷新:

CSF -r

0

如何阻止IP地址,无需重新启动CSF

脑脊液-r重新启动CSF是不是一个大问题。你不需要做任何预防措施来做到这一点。因此,使用或不使用csf重新启动阻止IP具有相同的效果。

CSF作品连同iptables的所以拒绝IP,您可以使用“CSF -d IP”,而不是写的iptable规则。

CSF减轻防火墙的工作原理。 :)

0

这里其他的答案似乎是过时了。阻止IP地址后不再需要重新加载CSF。下面是一些输出示例:

sudo csf -d 10.0.0.1 do not delete 

Adding 10.0.0.1 to csf.deny and iptables DROP... 
DROP all opt -- in !lo out * 10.0.0.1 -> 0.0.0.0/0 
LOGDROPOUT all opt -- in * out !lo 0.0.0.0/0 -> 10.0.0.1 

here is a thread on the CSF forum确认它。

相关问题