Ubuntu 增加端口訪問控制

# 設置27017端口拒絕訪問
sudo iptables -A INPUT -p tcp --dport 27017 -j REJECT  --reject-with icmp-port-unreachable

# 設置27017端口允許本機訪問
sudo iptables -I INPUT -s 127.0.0.1 -p tcp --dport 27017 -j ACCEPT

# 設置27017端口允許指定服務器訪問(例如從機)
sudo iptables -I INPUT -s 113.87.125.87 -p tcp --dport 27017 -j ACCEPT

# 設置27017端口允許本機Docker服務訪問
sudo iptables -I INPUT -s 172.18.0.0/16 -p tcp --dport 27017 -j ACCEPT
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章