主機服務端口
$iptables-IINPUT-ptcp--dport80-jDROP $iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT
這里僅允許 1.2.3.4 訪問本地主機的 80 端口。
Docker 服務端口
對于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運行的服務,上面的方法無效,需要在 DOCKER-USER 鏈中添加規則。
Docker 會將 iptables 規則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規則需要添加到 DOCKER-USER 鏈中
$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP
ens192 是本地的網卡,這里僅允許 1.2.3.4 訪問本地主機的 80 端口。
清理環境
$yuminstall-yiptables-services $systemctlrestartiptables.service
如果需要在主機重啟之后 iptables 設置,依然有效,需要安裝 iptables-services 并保存
$yuminstall-yiptables-services $serviceiptablessave
審核編輯:劉清
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
Linux
+關注
關注
88文章
11763瀏覽量
219088 -
端口
+關注
關注
4文章
1105瀏覽量
33969 -
Docker
+關注
關注
0文章
532瀏覽量
14255
原文標題:如何在 Linux 下限制端口僅對指定 IP 開放訪問
文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
熱點推薦
深入解析MAX1922:適用于雙USB端口的1A電流限制開關
深入解析MAX1922:適用于雙USB端口的1A電流限制開關 在電子設備的設計中,USB端口的應用極為廣泛,而保障其穩定、安全的運行則需要可靠的電流
linux-arm開發環境的簡單配置
安裝ftp軟件 cutftp等
配置串口工具 超級終端
安裝tftp服務,也可以使用linux上的tftp。
linux上:
1,ssh
默認情況下,ssh在fedora8下應該是安裝
發表于 01-13 07:56
NICE端口相關信號簡單介紹與配置
以下對自定義指令情況下的NICE各個端口配置進行詳細介紹。
由于NICE模塊的輸入端口由CPU發送相關信號,因此僅對NICE返回給CPU的端口進行介紹。
NICE返回給CPU的
發表于 10-30 07:57
IP3254?? 3?節/4?節串聯用電池保護 IC(科發鑫 英集芯指定代理)
IP32543節/4節串聯用電池保護IC(科發鑫英集芯指定代理)(同步推薦鋰電池保護IP3012A/BIP3005A/BIP3253IP3254IP3259IP3266IP3267)1
發表于 10-24 19:49
?0次下載
ram ip核的使用
的創建大同小異。
ip核配置的ram的框圖如下所示:
各個端口的功能描述如下:
dina:ram端口a的寫數據信號。
addra:ram端口a的讀寫地址信號,
發表于 10-23 07:33
看不見的安全防線:信而泰儀表如何驗證零信任有效性
合規檢查,根據用戶角色生成帶風險評分的臨時令牌;
? 網絡影身與連接建立:用戶終端發送加密SPA包,防火墻驗證通過后開放端口,SDN控制器限制僅訪問授權資源;
? 應用級
發表于 09-09 15:33
遠程訪問NAS不折騰,輕松獲取固定訪問地址!
。 傳統方案通常需要公網IP或復雜的路由器設置,不僅成本高且操作繁瑣。 ZeroNews 無需公網IP、免配置路由器,三步即可實現NAS的遠程訪問。 簡易配置,快速生成固定訪問地址 以
【Banana Pi BPI-RV2開發板試用體驗】配置WSL網絡環境訪問Github
\'
代理IP選擇的是WIN的IP,端口就是上面提及的7890。
之后執行source ~/.bashrc激活剛才新增的設置。
最后在WSL中通過以下命令打開/關閉代理。
proxy
發表于 07-19 18:14
穩定、高效、智能:蜂鳥IP如何為技術玩家提供可靠動態IP服務?
在當今數字化時代,網絡環境的穩定性和靈活性已成為技術愛好者和專業人士關注的重點。無論是爬蟲開發、網絡安全測試,還是多地域網絡訪問需求,一個可靠的動態IP服務能顯著提升工作效率,避免因IP限制
PMG1-B1輸入電壓容差是什么原因引起的?
請說明 PMG1-B1 的輸入電壓上限。
數據表中列出的最大輸入電壓限制為 40V。 然后是幾個與未指定 Vss 有關的下限。 如果 Vss 是接地,那么 40V 限制是如何工作的?
發表于 05-22 06:33
如何使用USB中斷傳輸方法訪問FPGA?
我目前正在設計一個可以通過 CY7C65216 從 Windows PC 訪問 FPGA 的單元。
我正在考慮使用USB中斷傳輸方法訪問FPGA。
這可能嗎?
如果有,是否有任何示例軟件程序(驅動程序、應用程序)可供我參考?
我
發表于 05-19 06:04
Linux權限管理基礎入門
在Linux的廣闊天空中,權限管理猶如一只翱翔的雄鷹,掌控著系統的安全與秩序。掌握Linux權限,不僅能讓你的系統管理更加得心應手,還能有效防止未授權訪問和數據泄露。本文將帶你深入探索
在Linux下限制端口僅對指定IP開放訪問的方法
評論