防火墙之ipset表应用

简介 由于公司线上生产环境firewalld默认都是关闭的,所以只能依赖iptables的表来方便管理IP黑白名单. 提示线上生产环境不要随便重启iptables,会导致docker已经映射好的关系表都没有了. 不要执行iptables-save,会把当前临时的一些规则保存到/etc/sysconf

你可能感兴趣的:(防火墙之ipset表应用)