主機(jī)服務(wù)端口
$iptables-IINPUT-ptcp--dport80-jDROP $iptables-IINPUT-ptcp-s1.2.3.4--dport80-jACCEPT
這里僅允許 1.2.3.4 訪問本地主機(jī)的 80 端口。
Docker 服務(wù)端口
對(duì)于類似 docker run -d -p 80:80 shaowenchen/demo-whoami 運(yùn)行的服務(wù),上面的方法無效,需要在 DOCKER-USER 鏈中添加規(guī)則。
Docker 會(huì)將 iptables 規(guī)則添加到 DOCKER 鏈中,如果需要在 Docker 之前添加規(guī)則需要添加到 DOCKER-USER 鏈中
$iptables-IDOCKER-USER-iens192!-s1.2.3.4-ptcp--dport80-jDROP
ens192 是本地的網(wǎng)卡,這里僅允許 1.2.3.4 訪問本地主機(jī)的 80 端口。
清理環(huán)境
$yuminstall-yiptables-services $systemctlrestartiptables.service
如果需要在主機(jī)重啟之后 iptables 設(shè)置,依然有效,需要安裝 iptables-services 并保存
$yuminstall-yiptables-services $serviceiptablessave
審核編輯:劉清
-
Linux
+關(guān)注
關(guān)注
88文章
11622瀏覽量
217824 -
端口
+關(guān)注
關(guān)注
4文章
1097瀏覽量
33815 -
Docker
+關(guān)注
關(guān)注
0文章
526瀏覽量
13988
原文標(biāo)題:如何在 Linux 下限制端口僅對(duì)指定 IP 開放訪問
文章出處:【微信號(hào):良許Linux,微信公眾號(hào):良許Linux】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
云服務(wù)器端口怎么開放?
NICE端口相關(guān)信號(hào)簡(jiǎn)單介紹與配置
ram ip核的使用
看不見的安全防線:信而泰儀表如何驗(yàn)證零信任有效性
穩(wěn)定、高效、智能:蜂鳥IP如何為技術(shù)玩家提供可靠動(dòng)態(tài)IP服務(wù)?
PMG1-B1輸入電壓容差是什么原因引起的?
內(nèi)網(wǎng)穿透和公網(wǎng)ip什么區(qū)別
Linux ip命令常用操作
云服務(wù)器的公網(wǎng)ip無法訪問怎么辦?
溫度控制器上下限設(shè)定,溫度控制器上下限怎么調(diào)
DHCP在企業(yè)網(wǎng)的部署及安全防范
EE-106:鏈路端口開放系統(tǒng)互連電纜標(biāo)準(zhǔn)

在Linux下限制端口僅對(duì)指定IP開放訪問的方法
評(píng)論