赞
踩
全部端口
iptables -A INPUT -s 要禁用的ip地址 -j DROP
某个端口
iptables -A INPUT -s 要禁用的ip地址 -p tcp --dport 1521 -j DROP
多个端口
iptables -A INPUT -s 要禁用的ip地址 -p tcp -m multiport --dports 22,80 -j DROP
0、检查环境
产品监控正常
备注:所有产品节点操作:开启防火墙+加规则(产品才能访问产品 9200节点)
1、备份之前的配置文件
iptables -L -n > /tmp/woqu.iptabledate +%y%m%d%H
.bak
cp /etc/sysconfig/iptables /tmp/iptabledate +%y%m%d%H
.bak
2、清理之前端口规则 【不做】
service iptables start
iptables -L -n > /tmp/woqu.iptabledate +%y%m%d%H
.bak1
iptables -F
3、禁用&添加访问规则
iptables -I INPUT -p tcp --dport 9200 -j DROP
iptables -I INPUT -s 产品节点地址 -p tcp --dport 9200 -j ACCEPT
iptables -L INPUT -n -v --line-numbers
4、重启iptables
service iptables save
service iptables restart
5、查看iptables
iptables -L -n
6、验证
产品监控正常
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。