是的,Linux防火墻可以自定義規則。Linux系統中最常用的兩個防火墻工具是iptables和firewalld,它們都支持自定義規則。以下是使用這兩種工具設置自定義防火墻規則的詳細步驟:
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
sudo service iptables save
sudo iptables -t filter -N IN_WEB
sudo iptables -t filter -I IN_WEB -s 192.168.99.100 -j REJECT
sudo iptables -t filter -I INPUT -p tcp --dport 80 -j IN_WEB
sudo firewall-cmd --state
sudo firewall-cmd --get-active-zones
sudo firewall-cmd --zone=public --add-service=http
sudo firewall-cmd --zone=public --add-port=80/tcp
sudo firewall-cmd --set-default-zone=public
sudo firewall-cmd --reload
在使用這些工具時,請注意以下幾點:
通過以上步驟,您可以在Linux系統中根據您的需求自定義防火墻規則。