這款工具是官方開發,提供給用戶免費使用的。
打開你的寶塔面闆,在“軟件商店”“系統工具”中找到系統防火牆。最右側點擊“安裝”再“設置”。
一共有四個功能分别是:端口規則、IP規則、端口轉發、服務狀态。
1、端口規則
安裝完系統防火牆插件後,會自動讀取已經開放的端口規則。首頁界面如下圖。
這裡可以進行端口規則的添加、删除、修改、查詢以及端口規則導入導出。當來源選擇所有IP的時候、即端口對所有IP有效(放行或拒絕)。也可以選擇對指定的IP進行放行或拒絕。
導入導出可以方便的管理規則,把一台服務器上面的規則複制到另一台服務器上面,不用另外再一條條添加的了。
注意:端口規則、IP規則、端口轉發這三個頁面都有導入導出規則,但互不相關。端口規則導出的文件名為 port.json,IP規則導出的文件名為 ip.json,端口轉發導出的文件名為 forward.json。同理導入規則也一樣,選擇json文件。
提示:這裡的端口與寶塔面闆的“安全”中的防火牆是同一個内容,這裡設置起來更方便。這裡改了那頭也跟着改了,那頭改了這裡也跟着改了。
2、IP規則
顯示IP規則管理,可以對指定IP進行屏蔽或放行。支持添加的IP範圍舉例:192.168.1.xx-192.168.1.xx,可以添加一個IP,多個IP用”,”隔開。添加IP段如 192.168.0.0/24,添加IP範圍如 192.168.1.xx-192.168.1.xx。
3、端口轉發
是對端口轉發規則的管理。比如将到本機的1000端口的訪問轉發到本機服務器的1001端口。注意轉發前提,檢查本地的1000端口和目标的1001端口是否開放監聽了,如果沒有,則轉發不成功。
4、服務狀态
對防火牆服務狀态進行管理,包括停止、重啟、重載服務器三個選項。
總體來說寶塔系統防火牆我們常用到的是端口規則和IP規則,IP規則可以阻擋一些經常性攻擊服務器的 IP訪問。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!