那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在Linux下限制端口僅對指定IP開放訪問的方法

工程師鄧生 ? 來源:陳少文 ? 作者:陳少文 ? 2022-09-05 10:18 ? 次閱讀

主機服務端口

$iptables-IINPUT-ptcp--dport80-jDROP
$iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT

這里僅允許 1.2.3.4 訪問本地主機的 80 端口。

Docker 服務端口

對于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運行的服務,上面的方法無效,需要在 DOCKER-USER 鏈中添加規則。

Docker 會將 iptables 規則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規則需要添加到 DOCKER-USER 鏈中

$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP

ens192 是本地的網卡,這里僅允許 1.2.3.4 訪問本地主機的 80 端口。

清理環境

$yuminstall-yiptables-services
$systemctlrestartiptables.service

如果需要在主機重啟之后 iptables 設置,依然有效,需要安裝 iptables-services 并保存

$yuminstall-yiptables-services
$serviceiptablessave


審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11345

    瀏覽量

    210383
  • 端口
    +關注

    關注

    4

    文章

    990

    瀏覽量

    32206
  • Docker
    +關注

    關注

    0

    文章

    492

    瀏覽量

    11961

原文標題:如何在 Linux 下限制端口僅對指定 IP 開放訪問

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    溫度控制器上下限設定,溫度控制器上下限怎么調

    現代工業自動化、家庭溫控以及各類需要精確溫度控制的場合中,溫度控制器發揮著至關重要的作用。溫度控制器的上下限設定是確保其正常工作、實現精準溫控的關鍵步驟。本文將詳細介紹溫度控制器上下限的設定
    的頭像 發表于 01-29 15:30 ?334次閱讀

    DHCP企業網的部署及安全防范

    驗證,只允許信任的 DHCP 服務器發出的響應通過,從而防止未經授權的 DHCP 服務器分配 IP 地址。 端口安全:限制網絡中設備訪問 DHCP 服務的
    發表于 01-16 11:27

    如何設置內網IP端口映射到公網

    現代網絡環境中,端口映射(Port Mapping)是一項非常實用的技術,它允許用戶將內網設備的服務端口映射到公網,使外網用戶可以訪問內網中的服務。這項技術
    的頭像 發表于 11-14 14:23 ?775次閱讀

    IP在線代理全解析:快速訪問全球資源的利器

    在當今全球化的信息時代,互聯網已成為連接世界各地的重要橋梁。然而,由于地域限制、網絡封鎖等原因,部分用戶可能無法直接訪問到某些國外網站或資源。這時,IP在線代理便成為了一種解決方案,它能夠幫助用戶快速
    的頭像 發表于 11-13 07:41 ?527次閱讀

    海外IP節點:加速全球互聯網訪問的橋梁

    海外IP節點作為全球互聯網訪問的橋梁,發揮著至關重要的作用。
    的頭像 發表于 11-07 07:13 ?400次閱讀

    探索IP在線代理:解鎖網絡訪問的新途徑

    探索IP在線代理確實為我們解鎖網絡訪問提供了一種新的途徑。
    的頭像 發表于 11-04 07:34 ?235次閱讀

    linux常用性能優化方法

    占用一個本地端口號(與 TCP 協議端口號不一樣),相當于一個進程,便于與其它進程進行交互。而Linux內核的TCP/IP 協議實現模塊對本地端口
    的頭像 發表于 10-23 13:51 ?190次閱讀

    外部端口和內部端口是什么意思

    計算機網絡和網絡安全領域,"外部端口"和"內部端口"這兩個術語通常用來描述網絡通信中的端口配置和訪問控制。 外部
    的頭像 發表于 10-17 10:50 ?1195次閱讀

    Linux主機和DVEVM之間使用靜態IP

    電子發燒友網站提供《Linux主機和DVEVM之間使用靜態IP.pdf》資料免費下載
    發表于 10-15 10:08 ?0次下載
    <b class='flag-5'>在</b><b class='flag-5'>Linux</b>主機和DVEVM之間使用靜態<b class='flag-5'>IP</b>

    穿越地域限制:海外動態IP如何重塑互聯網體驗與機遇

    海外動態IP重塑互聯網體驗與機遇方面發揮著重要作用,它穿越地域限制,為用戶和企業帶來了全新的網絡訪問方式和更廣闊的市場空間。
    的頭像 發表于 09-29 07:30 ?456次閱讀

    美國服務器ip地址和端口指的是什么?

    美國服務器的IP地址和端口指定位服務器并進行通信的關鍵網絡信息。Rak小編為您整理發布美國服務器ip地址和端口,希望對您有幫助。
    的頭像 發表于 08-28 14:00 ?678次閱讀

    Linux中查看IP地址的方法

    ifconfig是一個網絡管理工具,用于配置、控制和查詢網絡接口。許多舊的Linux發行版中,ifconfig是查看和配置網絡接口的主要工具。
    的頭像 發表于 08-07 15:16 ?7909次閱讀
    <b class='flag-5'>在</b><b class='flag-5'>Linux</b>中查看<b class='flag-5'>IP</b>地址的<b class='flag-5'>方法</b>

    EC900安裝DSA,通過ip地址訪問DSA配置頁面

    /user/ 三、創建容器 根據導入的 debian 鏡像創建容器,指定--restart=always參數用于開機 自啟動 docker 容器,將容器的 80 和 443 端口分別映射到主機
    發表于 07-24 06:56

    鴻蒙開發網絡管理:ohos.net.socket之Socket連接

    綁定IP地址和端口,端口可以指定或由系統隨機分配。使用Promise方式作為異步方法
    的頭像 發表于 06-19 09:26 ?470次閱讀
    鴻蒙開發網絡管理:ohos.net.socket之Socket連接

    esp32AP模式時,怎樣指定Client的IP地址范圍和連接數量?

    如題esp32AP模式時,怎樣指定Client的IP地址范圍和連接數量?
    發表于 06-06 07:44
    网上真钱赌博网站| 百家乐网站加盟| 高手百家乐官网赢钱法| 顶级赌场真假的微博| 百家乐筹码片| 香港百家乐赌场娱乐网规则| 奎屯市| 一二博网址| 盐城棋牌游戏中心| 百家乐英皇赌场娱乐网规则 | 如何玩百家乐官网的玩法技巧和规则 | 大发888体育博彩| 威尼斯人娱乐城新闻| E世博百家乐的玩法技巧和规则 | 百家乐官网网站排行| 定陶县| 足球博彩网| 百家乐网上真钱赌场娱乐网规则| 百家乐官网娱乐网真钱游戏| 吴忠市| 百家乐官网五铺的缆是什么意思| rmb百家乐官网的玩法技巧和规则 木星百家乐官网的玩法技巧和规则 | 百家乐15人桌布| 澳门顶级赌场国际| 合乐娱乐| 百家乐官网百家乐官网视频| 百家乐官网投注心态| 真人百家乐官网蓝盾娱乐场| 戒掉百家乐官网的玩法技巧和规则 | 真人百家乐大转轮| 大都会百家乐的玩法技巧和规则 | 万安县| 百家乐官网ho168平台| 宝博百家乐官网娱乐城| 玩网上百家乐官网的技巧| 博彩百家乐官网最新优惠| 蓝宝石百家乐官网娱乐城| 百家乐15人桌子| 金冠百家乐的玩法技巧和规则| 威尼斯人娱乐电子游戏| 六合彩开奖直播|