国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在Linux下限制端口僅對指定IP開放訪問的方法

工程師鄧生 ? 來源:陳少文 ? 作者:陳少文 ? 2022-09-05 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

主機服務端口

$iptables-IINPUT-ptcp--dport80-jDROP
$iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT

這里僅允許 1.2.3.4 訪問本地主機的 80 端口。

Docker 服務端口

對于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運行的服務,上面的方法無效,需要在 DOCKER-USER 鏈中添加規則。

Docker 會將 iptables 規則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規則需要添加到 DOCKER-USER 鏈中

$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP

ens192 是本地的網卡,這里僅允許 1.2.3.4 訪問本地主機的 80 端口。

清理環境

$yuminstall-yiptables-services
$systemctlrestartiptables.service

如果需要在主機重啟之后 iptables 設置,依然有效,需要安裝 iptables-services 并保存

$yuminstall-yiptables-services
$serviceiptablessave


審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    88

    文章

    11763

    瀏覽量

    219088
  • 端口
    +關注

    關注

    4

    文章

    1105

    瀏覽量

    33969
  • Docker
    +關注

    關注

    0

    文章

    532

    瀏覽量

    14255

原文標題:如何在 Linux 下限制端口僅對指定 IP 開放訪問

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析MAX1922:適用于雙USB端口的1A電流限制開關

    深入解析MAX1922:適用于雙USB端口的1A電流限制開關 電子設備的設計中,USB端口的應用極為廣泛,而保障其穩定、安全的運行則需要可靠的電流
    的頭像 發表于 02-11 14:35 ?211次閱讀

    linux-arm開發環境的簡單配置

    安裝ftp軟件 cutftp等 配置串口工具 超級終端 安裝tftp服務,也可以使用linux上的tftp。 linux上: 1,ssh 默認情況下,sshfedora8下應該是安裝
    發表于 01-13 07:56

    云服務器端口怎么開放?

    網絡才能與服務器的對應服務建立連接。 很多用戶開放端口時會踩坑:要么找不到配置入口,要么配置后仍無法訪問,甚至誤開放高危
    的頭像 發表于 11-11 15:43 ?900次閱讀

    NICE端口相關信號簡單介紹與配置

    以下對自定義指令情況下的NICE各個端口配置進行詳細介紹。 由于NICE模塊的輸入端口由CPU發送相關信號,因此僅對NICE返回給CPU的端口進行介紹。 NICE返回給CPU的
    發表于 10-30 07:57

    NAT網關能夠實現哪些工業設備的網段隔離

    ,防止外部網絡直接攻擊,提升安全性。 端口訪問控制 :結合防火墻功能,限制特定端口(如Modbus TCP的50
    的頭像 發表于 10-27 11:03 ?650次閱讀
    NAT網關能夠實現哪些工業設備的網段隔離

    IP3254?? 3?節/4?節串聯用電池保護 IC(科發鑫 英集芯指定代理)

    IP32543節/4節串聯用電池保護IC(科發鑫英集芯指定代理)(同步推薦鋰電池保護IP3012A/BIP3005A/BIP3253IP3254IP3259IP3266IP3267)1
    發表于 10-24 19:49 ?0次下載

    ram ip核的使用

    的創建大同小異。 ip核配置的ram的框圖如下所示: 各個端口的功能描述如下: dina:ram端口a的寫數據信號。 addra:ram端口a的讀寫地址信號,
    發表于 10-23 07:33

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    合規檢查,根據用戶角色生成帶風險評分的臨時令牌; ? 網絡影身與連接建立:用戶終端發送加密SPA包,防火墻驗證通過后開放端口,SDN控制器限制訪問授權資源; ? 應用級
    發表于 09-09 15:33

    遠程訪問NAS不折騰,輕松獲取固定訪問地址!

    。 傳統方案通常需要公網IP或復雜的路由器設置,不僅成本高且操作繁瑣。 ZeroNews 無需公網IP、免配置路由器,三步即可實現NAS的遠程訪問。 簡易配置,快速生成固定訪問地址 以
    的頭像 發表于 09-02 19:20 ?870次閱讀
    遠程<b class='flag-5'>訪問</b>NAS不折騰,輕松獲取固定<b class='flag-5'>訪問</b>地址!

    【Banana Pi BPI-RV2開發板試用體驗】配置WSL網絡環境訪問Github

    \' 代理IP選擇的是WIN的IP,端口就是上面提及的7890。 之后執行source ~/.bashrc激活剛才新增的設置。 最后WSL中通過以下命令打開/關閉代理。 proxy
    發表于 07-19 18:14

    穩定、高效、智能:蜂鳥IP如何為技術玩家提供可靠動態IP服務?

    在當今數字化時代,網絡環境的穩定性和靈活性已成為技術愛好者和專業人士關注的重點。無論是爬蟲開發、網絡安全測試,還是多地域網絡訪問需求,一個可靠的動態IP服務能顯著提升工作效率,避免因IP限制
    的頭像 發表于 06-04 15:58 ?866次閱讀

    PMG1-B1輸入電壓容差是什么原因引起的?

    請說明 PMG1-B1 的輸入電壓上限。 數據表中列出的最大輸入電壓限制為 40V。 然后是幾個與未指定 Vss 有關的下限。 如果 Vss 是接地,那么 40V 限制是如何工作的?
    發表于 05-22 06:33

    如何使用USB中斷傳輸方法訪問FPGA?

    我目前正在設計一個可以通過 CY7C65216 從 Windows PC 訪問 FPGA 的單元。 我正在考慮使用USB中斷傳輸方法訪問FPGA。 這可能嗎? 如果有,是否有任何示例軟件程序(驅動程序、應用程序)可供我參考? 我
    發表于 05-19 06:04

    內網穿透和公網ip什么區別

    原理:設備通過路由器獲取獨立的公網IP地址,直接暴露在互聯網中。 典型配置: 向運營商申請固定公網IP(或動態公網IP+DDNS) 路由器設置
    的頭像 發表于 05-14 14:18 ?716次閱讀
    內網穿透和公網<b class='flag-5'>ip</b>什么區別

    Linux權限管理基礎入門

    Linux的廣闊天空中,權限管理猶如一只翱翔的雄鷹,掌控著系統的安全與秩序。掌握Linux權限,不僅能讓你的系統管理更加得心應手,還能有效防止未授權訪問和數據泄露。本文將帶你深入探索
    的頭像 發表于 05-06 13:44 ?773次閱讀
    <b class='flag-5'>Linux</b>權限管理基礎入門