Ситуация следующая Имеется CentOS Linux release 7.9.2009 (Core) с установленным firewalld 0.6.3, где был создан ipset список IP адресов и добавлен в зону «drop». Естественно после этого правила firewalld были перегружены и вроде все хорошо, и списки видятся ... Но доступ с адресов из списка не блокируется.
ЧЯДНТ?
# firewall-cmd --get-ipsets
blacklist
# firewall-cmd --ipset=blacklist --get-entries
101.89.91.196
104.196.16.112
104.248.230.168
104.248.235.0
104.248.240.235
105.235.116.254
...
# firewall-cmd --get-active-zones
drop
sources: ipset:blacklist
public
interfaces: ens160
# firewall-cmd --list-all --zone=drop
drop (active)
target: DROP
icmp-block-inversion: no
interfaces:
sources: ipset:blacklist
services:
ports:
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules: