You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AlmaLinux(cPanel环境)下nftables带自动超时的IP封禁规则配置求助

AlmaLinux(cPanel环境)下nftables带自动超时的IP封禁规则配置求助

我需要帮忙创建nftables规则。之前从CentOS迁移到AlmaLinux后,firewall-d出问题了——因为CentOS不再被支持,我终于下定决心完成迁移,过程本来很顺利,直到发现firewall-d搞砸了我所有的ipset配置,还有我用来将违规IP加入封禁列表的流程也失效了。cPanel那边建议我切换到nftables,我研究了一番也试了些操作,但还是没搞清楚我到底该怎么配置。

我想要给封禁规则加上**自动超时(1天)**的功能,就像cPanel的cphulk那样。

我自己尝试了这些操作:

nft add table inet filter
nft add set inet filter jerk_ips { type ipv4_addr \; }
nft add chain inet filter jerk_ips '{ type filter hook input priority 0 ; }'
nft add rule inet filter jerk_ips ip saddr xxx.xxx.xxx.xxx drop
  • xxx.xxx.xxx.xxx = 某个违规IP地址

我现在完全搞不懂这整套机制怎么运作。我查了不少资料,但这些资料都默认你已经了解各种嵌套结构的用法,后来我看到了关于**sets(集合)**的内容,说可以给集合加上“timeout”这样的标记。

我的最终需求很简单:像以前那样解析日志文件,找出违规IP然后封禁它们;既然现在要重新配置所有内容,我想加上24小时自动解除封禁的功能——因为我觉得用nftables实现这个比用firewall-d的firewall-cmd要简单。

希望能得到大家的帮助,谢谢!

备注:内容来源于stack exchange,提问作者wolfsden3

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 12:28:07