技术日志

记录分享邓杰律师从事网络技术工作点点滴滴。

位置:首页>资讯动态>技术日志

解除Fail2ban通过 firewalld封禁的IP

点击复制标题网址

——温馨提示——

已复制到剪贴板,可粘贴到下一处。


时间:2025-12-24   访问量:1013

编者按:这个命令会自动找到并删除,适用于任何 ipset 封禁场景,包括 firewalld 后端。即使你使用 firewalld,只要 Fail2ban 配置为使用 ipset(默认行为),封禁就是通过 ipset 实现的,而不是 firewalld 的 rich rule。因此,不需要操作 firewall-cmd,直接操作 ipset 即可立即解封。如果你之后重启 Fail2ban 或服务器,而该 IP 仍在日志中触发规则,会被重新封禁。如需永久放行,请将其加入 Fail2ban 的 ignoreip。

这个命令会自动找到并删除,适用于任何 ipset 封禁场景,包括 firewalld 后端。即使你使用 firewalld,只要 Fail2ban 配置为使用 ipset(默认行为),封禁就是通过 ipset 实现的,而不是 firewalld 的 rich rule。因此,不需要操作 firewall-cmd,直接操作 ipset 即可立即解封。如果你之后重启 Fail2ban 或服务器,而该 IP 仍在日志中触发规则,会被重新封禁。如需永久放行,请将其加入 Fail2ban 的 ignoreip。使用以下示范代码,以解除被封禁的8.8.8.8为例

for set in $(ipset list -n 2>/dev/null); do
    if ipset test "$set" 8.8.8.8 &>/dev/null; then
        echo "从 ipset 集合 '$set' 中移除 
8.8.8.8
"
        ipset del "$set" 
8.8.8.8

    fi
done


然后输入以下代码验证解封效果:

ipset list 2>/dev/null | grep -q "8.8.8.8" && echo "🔒 已封" || echo "🔓 未封"

如果您知道被封ip仅在f2b-killhacker里面,直接指定删除。

ipset del f2b-killhacker 
8.8.8.8




本文标签:

发表评论:

评论记录:

未查询到任何数据!
关于律师
————受人之托,忠人之事————
深圳数据合规律师
邓杰律师

专业

专注执业领域事务

尽责

全力办理委托事项

务实

扎实维护合法权益

邓杰系深耕于数据合规领域复合型资深专业律师,其律师执业证号为14403201810022100。邓杰律师现(曾)任WEB前端开发工程师、WEB服务器维护工程师、计算机信息网络安全员、深圳市人民政府听证员、深圳市政府采购评审专家(法律类)、深圳市某区政府系统公职律师,在网络领域和政府系统从业多年,深刻理解网络前沿技术和行政程序运行规则,十分擅长互联网+平台领域数据合规法律实务,可为政府、企业和个人在数据合规领域提供富有针对性的非诉、诉讼、仲裁、执行等法律风险防控解决方案,能有效维护当事人的各类合法权益。

扫一扫,存名片

深圳数据合规律师名片

律师名片

QQ扫一扫

深圳数据合规律师qq

QQ咨询

电话咨询

邓杰律师电话:13715198118

请输入您的联系电话,座机请加区号

电话咨询

微信扫一扫

深圳数据合规律师微信

微信联系