当前位置:   article > 正文

iptables屏蔽ip某个端口访问_iptables禁止访问某个端口

iptables禁止访问某个端口

全部端口

iptables -A INPUT -s 要禁用的ip地址 -j DROP
  • 1

某个端口

iptables -A INPUT -s 要禁用的ip地址 -p tcp --dport 1521 -j DROP
  • 1

多个端口

iptables -A INPUT -s 要禁用的ip地址 -p tcp -m multiport --dports 22,80 -j DROP
  • 1

案例

0、检查环境
产品监控正常

备注:所有产品节点操作:开启防火墙+加规则(产品才能访问产品 9200节点)

1、备份之前的配置文件
iptables -L -n > /tmp/woqu.iptabledate +%y%m%d%H.bak

cp /etc/sysconfig/iptables /tmp/iptabledate +%y%m%d%H.bak

2、清理之前端口规则 【不做】
service iptables start

iptables -L -n > /tmp/woqu.iptabledate +%y%m%d%H.bak1

iptables -F

3、禁用&添加访问规则
iptables -I INPUT -p tcp --dport 9200 -j DROP

iptables -I INPUT -s 产品节点地址 -p tcp --dport 9200 -j ACCEPT

iptables -L INPUT -n -v --line-numbers

4、重启iptables
service iptables save

service iptables restart

5、查看iptables
iptables -L -n

6、验证

产品监控正常

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/不正经/article/detail/591251
推荐阅读
相关标签
  

闽ICP备14008679号