当前位置:论坛首页 > BUG提交 > Linux面板

【待反馈】系统防火墙和Nginx防火墙封禁IP及IP段不生效

发表在 BUG提交2020-10-22 18:15 [复制链接] 4 5150

服务器配置:E5*2 2650cpu,内存32G,SSD硬盘,50M带宽
环境:CentOS 7.4.1708  宝塔面板:7.4.5 ,php5.2和7.1,nginx 1.6,mysql5.6
BUG描述:系统防火墙 2.6和Nginx防火墙 8.7.1封禁IP及IP段,不生效也就是封禁IP依然能访问


问题具体来源:网站遭受CC攻击,后攻击ip伪装成百度蜘蛛爬虫UA来攻击,已知有4个国外的ip段,


167.251.xxx.xxx
167.233.xxx.xxx
148.251.xxx.xxx
148.233.xxx.xxx


本人通过宝塔面板在系统防火墙和nginx防火墙里屏蔽了这4个ip段,但依然无法封禁,web日志依然有这4个ip段里的ip大量的cc攻击,已通过QQ向管理求助未解决,希望官方能解决一下通过系统防火墙或nginx防火墙屏蔽封禁的ip生效






使用道具 举报 只看该作者 回复
发表于 2020-10-22 18:42:14 | 显示全部楼层
您好,系统防火墙是通过firewalld和iptables进行管控处理,检测一下系统内是否安装firewalld和iptables。
如这两个是未安装的是,你安装了系统防火墙插件是无法调用的。
使用道具 举报 回复 支持 反对
发表于 2020-10-22 21:48:10 | 显示全部楼层
谢花郎 发表于 2020-10-22 18:42
您好,系统防火墙是通过firewalld和iptables进行管控处理,检测一下系统内是否安装firewalld和iptables。
...

安装了系统防火墙,屏蔽了IP段也还是无法封禁IP的
使用道具 举报 回复 支持 反对
发表于 2020-10-22 22:01:26 | 显示全部楼层
mgxy8888 发表于 2020-10-22 21:48
安装了系统防火墙,屏蔽了IP段也还是无法封禁IP的

如安装了系统防火墙无法屏蔽,自己检查一下firewalld是否正常,或者联系机房手动再机房得硬件防火墙添加。
使用道具 举报 回复 支持 反对
发表于 2020-10-23 09:18:30 | 显示全部楼层
CentOS7 默认使用的是firewalld 防火墙,你在服务器上执行下
  1. systemctl status firewalld
复制代码

看下firewalld的状态是否是active  running 防火墙状态.png

使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表