AlmaLinux(cPanel环境)下nftables带自动超时的IP封禁规则配置求助
AlmaLinux(cPanel环境)下nftables带自动超时的IP封禁规则配置求助
我需要帮忙创建nftables规则。之前从CentOS迁移到AlmaLinux后,firewall-d出问题了——因为CentOS不再被支持,我终于下定决心完成迁移,过程本来很顺利,直到发现firewall-d搞砸了我所有的ipset配置,还有我用来将违规IP加入封禁列表的流程也失效了。cPanel那边建议我切换到nftables,我研究了一番也试了些操作,但还是没搞清楚我到底该怎么配置。
我想要给封禁规则加上**自动超时(1天)**的功能,就像cPanel的cphulk那样。
我自己尝试了这些操作:
nft add table inet filter nft add set inet filter jerk_ips { type ipv4_addr \; } nft add chain inet filter jerk_ips '{ type filter hook input priority 0 ; }' nft add rule inet filter jerk_ips ip saddr xxx.xxx.xxx.xxx drop
- xxx.xxx.xxx.xxx = 某个违规IP地址
我现在完全搞不懂这整套机制怎么运作。我查了不少资料,但这些资料都默认你已经了解各种嵌套结构的用法,后来我看到了关于**sets(集合)**的内容,说可以给集合加上“timeout”这样的标记。
我的最终需求很简单:像以前那样解析日志文件,找出违规IP然后封禁它们;既然现在要重新配置所有内容,我想加上24小时自动解除封禁的功能——因为我觉得用nftables实现这个比用firewall-d的firewall-cmd要简单。
希望能得到大家的帮助,谢谢!
备注:内容来源于stack exchange,提问作者wolfsden3
相关产品推荐
相关产品推荐

