国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Linux只允許特定IP訪問特定端口

這篇具有很好參考價值的文章主要介紹了Linux只允許特定IP訪問特定端口。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

目錄

1、查看/開啟/關閉防火墻

2、查看/開放/關閉端口

3、給指定的IP開放/關閉指定的端口

4、規(guī)則的持久化位置

5、其它命令


1、查看/開啟/關閉防火墻

查看服務器的防火墻狀態(tài)可使用如下命令:

// 查看防火墻狀態(tài)
systemctl status firewalld

開啟和關閉防火墻命令如下:

// 開啟防火墻
systemctl start firewalld
// 關閉防火墻
systemctl stop firewalld
// 開機啟動
systemctl enable firewalld
// 開機關閉
systemctl disable firewalld

?當我們開啟了linux的防火墻后,對該服務器的網(wǎng)絡訪問將受到控制。

2、查看/開放/關閉端口

可通過如下命令查看放開的端口

// 查詢打開的端口
firewall-cmd --zone=public --list-ports

開放指定端口

firewall-cmd --zone=public --add-port=8888/tcp --permanent (–permanent永久生效,沒有此參數(shù)重啟后失效)
//重新載入一下防火墻設置,使設置生效
firewall-cmd --reload

關閉指定端口

//關閉端口8888
firewall-cmd --zone=public --remove-port=8888/tcp --permanent
//重新載入一下防火墻設置,使設置生效
firewall-cmd --reload

3、給指定的IP開放/關閉指定的端口

給指定的ip開放指定端口

// 允許ip127.0.0.1訪問8888端口
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="8888" accept"
//重新載入一下防火墻設置,使設置生效
firewall-cmd --reload
//查看已設置規(guī)則
firewall-cmd --zone=public --list-rich-rules

刪除操作

限制IP為127.0.0.1的地址禁止訪問8888端口即禁止訪問機器
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="8888" reject"

刪除已設置規(guī)則
firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address=" 127.0.0.1" port protocol="tcp" port="8888" accept"

4、規(guī)則的持久化位置

以上配置都會持久化的存儲在一個文件里面,使用如下命令查看

vi /etc/firewalld/zones/public.xml

5、其它命令

  1. 查看防火墻清單,很詳細
    firewall-cmd --list-all

  2. 通過如下命令查看8888是否生效
    firewall-cmd --zone=public --query-port=8888/tcp

  3. 批量開放或限制端口
    批量開放端口,如從7000到7005這之間的端口我們?nèi)恳蜷_
    firewall-cmd --zone=public --add-port=7000-7005/tcp --permanent
    firewall-cmd --reload

  4. 批量限制端口為
    firewall-cmd --zone=public --remove-port=7000-7005/tcp --permanent
    firewall-cmd --reload文章來源地址http://www.zghlxwxcb.cn/news/detail-522733.html

到了這里,關于Linux只允許特定IP訪問特定端口的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領支付寶紅包贊助服務器費用

相關文章

  • [運維] iptables限制指定ip訪問指定端口和只允許指定ip訪問指定端口

    要使用 iptables 限制特定IP地址訪問特定端口,您可以使用以下命令: 請將 IP地址 替換為要限制的IP地址,將 端口號 替換為要限制的端口號。 這個命令將添加一條規(guī)則到 iptables 的 INPUT 鏈,該規(guī)則匹配特定的 IP 地址和端口號,并將數(shù)據(jù)包的動作設置為 DROP ,這意味著數(shù)據(jù)包將

    2024年02月12日
    瀏覽(19)
  • iptables拒絕所有端口放開特定端口方法流程,iptables允許ping和拒絕ping、hosts阻止所有ip指定放開ip方法流程、腳本檢測日志異常并自動執(zhí)行封堵

    iptables拒絕所有端口放開特定端口方法流程,iptables允許ping和拒絕ping、hosts阻止所有ip指定放開ip方法流程、腳本檢測日志異常并自動執(zhí)行封堵

    收到下面一封郵件,簡單來說就是需要一個虛擬機,外網(wǎng)能ping同,但端口全封,給他們做滲透用。 問了需求 不需要登錄,封死所有端口。 所以 就用下面2個方式雙重封死。 命令: iptables -P INPUT DROP 【我這就執(zhí)行了這個進的】 iptables -P FORWARD DROP iptables -P OUTPUT DROP 注:上面執(zhí)

    2024年02月05日
    瀏覽(28)
  • Nginx配置禁止特定IP和端口訪問

    Nginx是一款常用的高性能Web服務器和反向代理服務器。它通過靈活的配置文件能夠?qū)崿F(xiàn)各種功能,包括限制特定IP地址和端口的訪問。本文將詳細介紹如何使用Nginx配置禁止特定IP和端口的訪問。 首先,確保你已經(jīng)正確安裝和配置了Nginx。以下是一個簡單的Nginx配置文件示例:

    2024年02月02日
    瀏覽(30)
  • 如何限定IP訪問服務器端口(只允許指定IP訪問數(shù)據(jù)庫服務器的1433端口)

    如何限定IP訪問服務器端口(只允許指定IP訪問數(shù)據(jù)庫服務器的1433端口)

    1、找到“控制面板”-“Windows防火墻”-“高級設置”-“入站規(guī)則” 2、選中左側(cè)的\\\"入站規(guī)則\\\",并點擊右側(cè)的\\\"新建規(guī)則\\\" ? 3、選擇\\\"端口\\\",點擊\\\"下一步\\\" 4、輸入要限定訪問的端口,這里是要限定訪問數(shù)據(jù)庫1433端口的IP,點擊\\\"下一步\\\" ? ?5、選擇\\\"只允許連接(A)\\\"-“下一步”-“

    2024年02月12日
    瀏覽(19)
  • windows服務器限制特定ip訪問指定端口(服務器ip白名單)

    windows服務器限制特定ip訪問指定端口(服務器ip白名單)

    有些時候我們需要限制特定的ip白名單來訪問服務器的指定端口,來防止dos攻擊或其他危險訪問,我們可以通過防火墻來實現(xiàn)這一需求,下面一起看一下: ps:開啟防火墻可能有些端口會無法訪問,比如80、443等,需要添加入棧規(guī)則才能恢復,參考下面步驟的入站規(guī)則 新建入站

    2024年02月05日
    瀏覽(30)
  • window10設置防火墻只允許指定 IP 訪問指定端口

    window10設置防火墻只允許指定 IP 訪問指定端口

    為了接口聯(lián)調(diào)更加方便快捷,前后端可以通過連接同一個局域網(wǎng)對接,作為后端給前端朋友訪問自己的電腦后端項目接口(如8080) 當然網(wǎng)上有一些粗暴手段,直接把防火墻關閉,以及將自己的電腦所有接口暴露局域網(wǎng)內(nèi),雖說便捷,但是很不安全。 設置某些ip訪問的電腦通過指

    2023年04月23日
    瀏覽(19)
  • firewalld 設置規(guī)則只允許指定ip訪問指定端口 —— 筑夢之路

    需求說明: 現(xiàn)有三臺機器,系統(tǒng)都是centos7 192.168.100.100 192.168.100.101? 開啟防火墻firewalld,上面有web服務nginx,監(jiān)聽80端口 192.168.100.102 需要讓192.168.100.102可以訪問101機器的80端口,192.168.100.100不允許訪問101的80端口 如何設置防火墻規(guī)則? 1.查看101上當前防火墻規(guī)則 ?2.配置防火

    2024年02月12日
    瀏覽(20)
  • Linux防火墻限制訪問服務器IP和端口

    Linux防火墻限制訪問服務器IP和端口

    筆記 逐行執(zhí)行命令 查看

    2024年02月15日
    瀏覽(35)
  • linux: 使用iptables阻斷到某個ip某個端口的訪問

    linux: 使用iptables阻斷到某個ip某個端口的訪問

    要使用 Linux 中的 iptables 阻斷到特定 IP 地址的特定端口的訪問,我們可以遵循以下步驟。這里以阻斷到 IP 地址 192.168.1.100 的端口 80 為例: 打開終端 :首先,我們需要打開 Linux 系統(tǒng)的終端。 使用 iptables :使用以下命令來添加一條規(guī)則,阻斷到指定 IP 和端口的訪問。 這里的

    2024年02月05日
    瀏覽(22)
  • 可使用Linux 測試IP和端口是否能訪問,查看返回狀態(tài)碼

    可使用Linux 測試IP和端口是否能訪問,查看返回狀態(tài)碼

    wget是linux下的下載工具,需要先安裝. 用法: wget ip:port 連接存在的端口 telnet是windows標準服務,可以直接用;如果是linux機器,需要安裝telnet. 用法: telnet ip port

    2024年02月13日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包