当前位置: 首页 > news >正文

做外贸网站机构国外设计网址

做外贸网站机构,国外设计网址,长沙装修公司名单,垂直门户网站怎么做公司内部有个ip为10.10.10.1的网关,每天定时端口扫描,然后扫描发送的数据包http server解析不了,日志里就会记录这个错误,有点烦, 用防火墙过滤一下 ubuntu的防火墙命令是 ufw, 跟ufo挺像的,也…

公司内部有个ip为10.10.10.1的网关,每天定时端口扫描,然后扫描发送的数据包http server解析不了,日志里就会记录这个错误,有点烦, 用防火墙过滤一下

ubuntu的防火墙命令是 ufw, 跟ufo挺像的,也好记,本质上是对iptables做了进一步封装

root@odoo-pc:~# ufw status
状态:不活动
root@odoo-pc:~# ufw enable
在系统启动时启用和激活防火墙
root@odoo-pc:~# ufw status
状态: 激活
root@odoo-pc:~# ufw allow 9002
规则已添加
规则已添加 (v6)
root@odoo-pc:~# ufw status
状态: 激活至                          动作          来自
-                          --          --
9002                       ALLOW       Anywhere                  
9002 (v6)                  ALLOW       Anywhere (v6)   

我的odoo服务端口是9002,已经添加上了。
把22和5432也放出去

root@odoo-pc:~# ufw allow 22
规则已添加
规则已添加 (v6)
root@odoo-pc:~# ufw allow 5432
规则已添加
规则已添加 (v6)

现在要限制10.10.10.1 对本机9002 端口的访问

root@odoo-pc:~# ufw deny from 10.10.10.1 to any port 9002
规则已添加
root@odoo-pc:~# ufw status
状态: 激活至                          动作          来自
-                          --          --
9002                       ALLOW       Anywhere                  
22                         ALLOW       Anywhere                  
5432                       ALLOW       Anywhere                  
9002                       DENY        10.10.10.1                
9002 (v6)                  ALLOW       Anywhere (v6)             
22 (v6)                    ALLOW       Anywhere (v6)             
5432 (v6)                  ALLOW       Anywhere (v6)    

完活。 ufw确实挺好用的。

补充:经过两天的观察,这样配置是不起作用的,原因在于规则的顺序。
第一条规则,是对所有的ip都放行
第四条规则: 是限制10.10.10.1 对9002端口的访问。
我猜测,linux内核在看到第一条的时候就对数据包放行了,根本就没有走到第四条。
经过调整规则顺序,将第四条deny规则放在allow的前面, 规则生效,其他ip也能访问

root@odoo-pc:~# ufw status 
状态: 激活至                          动作          来自
-                          --          --
22                         ALLOW       Anywhere                  
5432                       ALLOW       Anywhere                  
9002                       DENY        10.10.10.1                
9002                       ALLOW       Anywhere                              
9002 (v6)                  ALLOW       Anywhere (v6)             
22 (v6)                    ALLOW       Anywhere (v6)             
5432 (v6)                  ALLOW       Anywhere (v6)             

这样就好了。 deny的规则放前面,allow的规则放后面。

http://www.yayakq.cn/news/999172/

相关文章:

  • 山东省城乡住房和城乡建设厅网站在百度上怎么发布广告
  • 上海浦东做网站的公司wordpress订阅 rss
  • 潍坊网站定制 优帮云wordpress用什么开发的
  • 小米路由HD可以做网站吗网站单个页面301跳转
  • 那些网站可以做海报长春电商网站建设公司
  • 企业网站的建设怎么收费京东快递 网站建设特点
  • 文字排版都用哪些网站海口免费做网站
  • 贵州网站制作哪家好如何快速建一个网站
  • 临海房产中介网站如何制作jae搭建wordpress
  • 山西城乡和住房建设厅网站网站作弊
  • 同德县wap网站建设公司东莞网站设计公司
  • 廊坊网站建设多少钱拼多多货源一件代发从哪里找
  • 网站规划的意义推广普通话宣传语
  • 网站开发的初级技术员wordpress中用户注册
  • 为什么网站建设要值班北京注册公司最低注册资金
  • 阿里个人网站建设银行个人网银登录
  • 养老做增减的网站网架加工入门基础知识
  • 网站规划建设实训报告电商网站建设心得体会
  • 河西苏州网站建设永久免费不收费的软件app
  • 惠州的服装网站建设重庆大渡口网站建设
  • 书店网站怎么做达州科创网站建设公司
  • 用帝国cms做视频网站网站优化推广教程
  • 自适应网站和响应式网站的区别重庆网站制作教程
  • 谷歌wordpress建站网站建设维护岗位
  • 淄博网站建设方案网站 用什么语言
  • 汕头专业的开发网站方案用php做的网站软件
  • 网站和服务器是什么个人网页设计要素
  • 做营销网站那个好wordpress 上传文件大小
  • 网站开发的基本功能wordpress主题带手机版
  • 做网站小程序在哪点拉客户百度推广优化方案