firewalld 的 panic 模式是最高优先级的全局紧急拦截机制,启用后立即丢弃所有入站和出站流量,不响应任何网络请求;执行 firewall-cmd --panic-on 即刻生效,需本地或带外访问能力,重启 firewalld 后自动关闭。

firewalld 的 panic 模式是一种紧急安全机制,启用后会立即阻断所有入站和出站网络连接,不响应任何请求(包括 SSH、ping、HTTP 等),适合在遭受攻击或需快速隔离系统时使用。它不依赖区域或规则,是最高优先级的全局拦截策略。
启用 panic 模式
执行以下命令即可立即生效:
- firewall-cmd --panic-on:开启 panic 模式,所有网络流量被丢弃
- 该操作是运行时生效,无需 reload,也无需 --permanent 参数
- 启用后,远程 SSH 连接会立刻中断,务必确保有本地控制台或带外管理(如 IPMI)访问能力
检查与关闭 panic 模式
确认当前状态及安全退出:
- firewall-cmd --query-panic:返回 yes 表示已启用,no 表示未启用
- firewall-cmd --panic-off:关闭 panic 模式,但不会自动恢复网络连接
- 关闭后必须重启 firewalld 才能恢复正常通信:systemctl restart firewalld
注意事项与风险提示
panic 模式不是常规防护手段,使用需格外谨慎:
- 它绕过所有 zone、service、rich rule 配置,属于“硬熔断”,不可部分放行
- --permanent 参数对 panic 模式无效,其状态不会写入配置文件,重启 firewalld 后自动失效(即默认为 off)
- 云服务器或无本地控制台环境慎用;若误启且无带外通道,可能需通过云平台 VNC 或服务商救援模式恢复
- 日常运维中建议优先使用 rich rule 限流或临时封禁 IP,而非 panic 模式


















