linux关闭防火墙端口http请求依然可以访问

部署了一个java服务到9090端口,关闭防火墙端口后还是可以访问

firewall-cmd --permanent --remove-port=9090/tcp
firewall-cmd --reload
这两个指令关闭了端口
firewall-cmd --query--port=9090/tcp
这个指令返回no
firewall-cmd --list-port
这个指令放回的端口列表中9090不在其中

但是就是可以在浏览器或者postman发请求到9090端口而且还有响应

关闭服务器 安全组 就可以

你把你的设置过程截图看看,看看是否设置正确.

而且,工作中,用--remove-port 选项也不多,反而改用富规则的形式设置更实际。
例如:

img


我这里阻止了所有机器对本机23端口的访问,数据包直接drop掉