主機(jī)服務(wù)端口
$iptables-IINPUT-ptcp--dport80-jDROP $iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT
這里僅允許 1.2.3.4 訪問(wèn)本地主機(jī)的 80 端口。
Docker 服務(wù)端口
對(duì)于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運(yùn)行的服務(wù),上面的方法無(wú)效,需要在 DOCKER-USER 鏈中添加規(guī)則。
Docker 會(huì)將 iptables 規(guī)則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規(guī)則需要添加到 DOCKER-USER 鏈中
$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP
ens192 是本地的網(wǎng)卡,這里僅允許 1.2.3.4 訪問(wèn)本地主機(jī)的 80 端口。
清理環(huán)境
$yuminstall-yiptables-services $systemctlrestartiptables.service
如果需要在主機(jī)重啟之后 iptables 設(shè)置,依然有效,需要安裝 iptables-services 并保存
$yuminstall-yiptables-services $serviceiptablessave
審核編輯:劉清
-
Linux
+關(guān)注
關(guān)注
88文章
11576瀏覽量
216671 -
端口
+關(guān)注
關(guān)注
4文章
1090瀏覽量
33556 -
Docker
+關(guān)注
關(guān)注
0文章
525瀏覽量
13714
原文標(biāo)題:如何在 Linux 下限制端口僅對(duì)指定 IP 開放訪問(wèn)
文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
Linux ip命令常用操作
溫度控制器上下限設(shè)定,溫度控制器上下限怎么調(diào)
DHCP在企業(yè)網(wǎng)的部署及安全防范
如何在Linux系統(tǒng)上設(shè)置站群服務(wù)器IP地址
IP在線代理:打破地域限制,暢享全球互聯(lián)網(wǎng)
如何設(shè)置內(nèi)網(wǎng)IP的端口映射到公網(wǎng)
海外IP代理池:提升網(wǎng)絡(luò)訪問(wèn)速度與效率的利器
IP在線代理全解析:快速訪問(wèn)全球資源的利器
內(nèi)網(wǎng)通過(guò)公網(wǎng)地址訪問(wèn)內(nèi)網(wǎng)服務(wù)器的設(shè)置方法
海外IP節(jié)點(diǎn):加速全球互聯(lián)網(wǎng)訪問(wèn)的橋梁
探索IP在線代理:解鎖網(wǎng)絡(luò)訪問(wèn)的新途徑
國(guó)外IP代理地址:提升網(wǎng)絡(luò)訪問(wèn)體驗(yàn)
linux常用性能優(yōu)化方法
Linux lsof命令的基本用法

評(píng)論