91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在Linux下限制端口僅對指定IP開放訪問的方法

工程師鄧生 ? 來源:陳少文 ? 作者:陳少文 ? 2022-09-05 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

主機服務(wù)端口

$iptables-IINPUT-ptcp--dport80-jDROP
$iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT

這里僅允許 1.2.3.4 訪問本地主機的 80 端口。

Docker 服務(wù)端口

對于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運行的服務(wù),上面的方法無效,需要在 DOCKER-USER 鏈中添加規(guī)則。

Docker 會將 iptables 規(guī)則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規(guī)則需要添加到 DOCKER-USER 鏈中

$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP

ens192 是本地的網(wǎng)卡,這里僅允許 1.2.3.4 訪問本地主機的 80 端口。

清理環(huán)境

$yuminstall-yiptables-services
$systemctlrestartiptables.service

如果需要在主機重啟之后 iptables 設(shè)置,依然有效,需要安裝 iptables-services 并保存

$yuminstall-yiptables-services
$serviceiptablessave


審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11768

    瀏覽量

    219108
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1106

    瀏覽量

    33971
  • Docker
    +關(guān)注

    關(guān)注

    0

    文章

    532

    瀏覽量

    14262

原文標題:如何在 Linux 下限制端口僅對指定 IP 開放訪問

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    深入解析MAX1922:適用于雙USB端口的1A電流限制開關(guān)

    深入解析MAX1922:適用于雙USB端口的1A電流限制開關(guān) 電子設(shè)備的設(shè)計中,USB端口的應(yīng)用極為廣泛,而保障其穩(wěn)定、安全的運行則需要可靠的電流
    的頭像 發(fā)表于 02-11 14:35 ?215次閱讀

    linux-arm開發(fā)環(huán)境的簡單配置

    安裝ftp軟件 cutftp等 配置串口工具 超級終端 安裝tftp服務(wù),也可以使用linux上的tftp。 linux上: 1,ssh 默認情況下,sshfedora8下應(yīng)該是安裝
    發(fā)表于 01-13 07:56

    云服務(wù)器端口怎么開放?

    網(wǎng)絡(luò)才能與服務(wù)器的對應(yīng)服務(wù)建立連接。 很多用戶開放端口時會踩坑:要么找不到配置入口,要么配置后仍無法訪問,甚至誤開放高危
    的頭像 發(fā)表于 11-11 15:43 ?907次閱讀

    NICE端口相關(guān)信號簡單介紹與配置

    以下對自定義指令情況下的NICE各個端口配置進行詳細介紹。 由于NICE模塊的輸入端口由CPU發(fā)送相關(guān)信號,因此僅對NICE返回給CPU的端口進行介紹。 NICE返回給CPU的
    發(fā)表于 10-30 07:57

    NAT網(wǎng)關(guān)能夠?qū)崿F(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    ,防止外部網(wǎng)絡(luò)直接攻擊,提升安全性。 端口訪問控制 :結(jié)合防火墻功能,限制特定端口(如Modbus TCP的50
    的頭像 發(fā)表于 10-27 11:03 ?656次閱讀
    NAT網(wǎng)關(guān)能夠?qū)崿F(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    IP3254?? 3?節(jié)/4?節(jié)串聯(lián)用電池保護 IC(科發(fā)鑫 英集芯指定代理)

    IP32543節(jié)/4節(jié)串聯(lián)用電池保護IC(科發(fā)鑫英集芯指定代理)(同步推薦鋰電池保護IP3012A/BIP3005A/BIP3253IP3254IP3259IP3266IP3267)1
    發(fā)表于 10-24 19:49 ?0次下載

    ram ip核的使用

    的創(chuàng)建大同小異。 ip核配置的ram的框圖如下所示: 各個端口的功能描述如下: dina:ram端口a的寫數(shù)據(jù)信號。 addra:ram端口a的讀寫地址信號,
    發(fā)表于 10-23 07:33

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    合規(guī)檢查,根據(jù)用戶角色生成帶風(fēng)險評分的臨時令牌; ? 網(wǎng)絡(luò)影身與連接建立:用戶終端發(fā)送加密SPA包,防火墻驗證通過后開放端口,SDN控制器限制訪問授權(quán)資源; ? 應(yīng)用級
    發(fā)表于 09-09 15:33

    遠程訪問NAS不折騰,輕松獲取固定訪問地址!

    。 傳統(tǒng)方案通常需要公網(wǎng)IP或復(fù)雜的路由器設(shè)置,不僅成本高且操作繁瑣。 ZeroNews 無需公網(wǎng)IP、免配置路由器,三步即可實現(xiàn)NAS的遠程訪問。 簡易配置,快速生成固定訪問地址 以
    的頭像 發(fā)表于 09-02 19:20 ?879次閱讀
    遠程<b class='flag-5'>訪問</b>NAS不折騰,輕松獲取固定<b class='flag-5'>訪問</b>地址!

    【Banana Pi BPI-RV2開發(fā)板試用體驗】配置WSL網(wǎng)絡(luò)環(huán)境訪問Github

    \' 代理IP選擇的是WIN的IP,端口就是上面提及的7890。 之后執(zhí)行source ~/.bashrc激活剛才新增的設(shè)置。 最后WSL中通過以下命令打開/關(guān)閉代理。 proxy
    發(fā)表于 07-19 18:14

    穩(wěn)定、高效、智能:蜂鳥IP如何為技術(shù)玩家提供可靠動態(tài)IP服務(wù)?

    在當(dāng)今數(shù)字化時代,網(wǎng)絡(luò)環(huán)境的穩(wěn)定性和靈活性已成為技術(shù)愛好者和專業(yè)人士關(guān)注的重點。無論是爬蟲開發(fā)、網(wǎng)絡(luò)安全測試,還是多地域網(wǎng)絡(luò)訪問需求,一個可靠的動態(tài)IP服務(wù)能顯著提升工作效率,避免因IP限制
    的頭像 發(fā)表于 06-04 15:58 ?874次閱讀

    PMG1-B1輸入電壓容差是什么原因引起的?

    請說明 PMG1-B1 的輸入電壓上限。 數(shù)據(jù)表中列出的最大輸入電壓限制為 40V。 然后是幾個與未指定 Vss 有關(guān)的下限。 如果 Vss 是接地,那么 40V 限制是如何工作的?
    發(fā)表于 05-22 06:33

    如何使用USB中斷傳輸方法訪問FPGA?

    我目前正在設(shè)計一個可以通過 CY7C65216 從 Windows PC 訪問 FPGA 的單元。 我正在考慮使用USB中斷傳輸方法訪問FPGA。 這可能嗎? 如果有,是否有任何示例軟件程序(驅(qū)動程序、應(yīng)用程序)可供我參考? 我
    發(fā)表于 05-19 06:04

    內(nèi)網(wǎng)穿透和公網(wǎng)ip什么區(qū)別

    原理:設(shè)備通過路由器獲取獨立的公網(wǎng)IP地址,直接暴露在互聯(lián)網(wǎng)中。 典型配置: 向運營商申請固定公網(wǎng)IP(或動態(tài)公網(wǎng)IP+DDNS) 路由器設(shè)置
    的頭像 發(fā)表于 05-14 14:18 ?718次閱讀
    內(nèi)網(wǎng)穿透和公網(wǎng)<b class='flag-5'>ip</b>什么區(qū)別

    Linux權(quán)限管理基礎(chǔ)入門

    Linux的廣闊天空中,權(quán)限管理猶如一只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問和數(shù)據(jù)泄露。本文將帶你深入探索
    的頭像 發(fā)表于 05-06 13:44 ?777次閱讀
    <b class='flag-5'>Linux</b>權(quán)限管理基礎(chǔ)入門