Il blocco dinamico è il metodo preferito per bloccare velocemente un IP, ma attenzione! Dato che viene salvato, il riavvio del server non riammette tutti gli IP bloccati in questo modo, ma continua a bloccarli. Quindi è necessario pagare particolare attenzione all'IP inserito, pena di trovarsi esclusi.
Codice: [Visualizza]
shorewall drop 1.2.3.4
Codice: [Visualizza]
DROP net:1.2.3.4 all
Codice: [Visualizza]
shorewall safe-restart
Alla fine dell'inserimento della regola in /etc/shorewall/rules è necessario rimuovere l'IP bloccato "dinamicamente", altrimenti rimane nella lista degli IP dinamici e rallenta notevolmente il processo di avvio del firewall, se la lista è lunga, e, soprattutto, potrebbe bloccare un IP che altrove è stato riammesso:
Codice: [Visualizza]
shorewall allow 1.2.3.4
Codice: [Visualizza]
shorewall show dynamic