当前位置: 首页 > news >正文

上海网站建设开互联网电商公司排名

上海网站建设开,互联网电商公司排名,湖州站内优化seo公司,彩票网站建设古大学公司内部有个ip为10.10.10.1的网关,每天定时端口扫描,然后扫描发送的数据包http server解析不了,日志里就会记录这个错误,有点烦, 用防火墙过滤一下 ubuntu的防火墙命令是 ufw, 跟ufo挺像的,也…

公司内部有个ip为10.10.10.1的网关,每天定时端口扫描,然后扫描发送的数据包http server解析不了,日志里就会记录这个错误,有点烦, 用防火墙过滤一下

ubuntu的防火墙命令是 ufw, 跟ufo挺像的,也好记,本质上是对iptables做了进一步封装

root@odoo-pc:~# ufw status
状态:不活动
root@odoo-pc:~# ufw enable
在系统启动时启用和激活防火墙
root@odoo-pc:~# ufw status
状态: 激活
root@odoo-pc:~# ufw allow 9002
规则已添加
规则已添加 (v6)
root@odoo-pc:~# ufw status
状态: 激活至                          动作          来自
-                          --          --
9002                       ALLOW       Anywhere                  
9002 (v6)                  ALLOW       Anywhere (v6)   

我的odoo服务端口是9002,已经添加上了。
把22和5432也放出去

root@odoo-pc:~# ufw allow 22
规则已添加
规则已添加 (v6)
root@odoo-pc:~# ufw allow 5432
规则已添加
规则已添加 (v6)

现在要限制10.10.10.1 对本机9002 端口的访问

root@odoo-pc:~# ufw deny from 10.10.10.1 to any port 9002
规则已添加
root@odoo-pc:~# ufw status
状态: 激活至                          动作          来自
-                          --          --
9002                       ALLOW       Anywhere                  
22                         ALLOW       Anywhere                  
5432                       ALLOW       Anywhere                  
9002                       DENY        10.10.10.1                
9002 (v6)                  ALLOW       Anywhere (v6)             
22 (v6)                    ALLOW       Anywhere (v6)             
5432 (v6)                  ALLOW       Anywhere (v6)    

完活。 ufw确实挺好用的。

补充:经过两天的观察,这样配置是不起作用的,原因在于规则的顺序。
第一条规则,是对所有的ip都放行
第四条规则: 是限制10.10.10.1 对9002端口的访问。
我猜测,linux内核在看到第一条的时候就对数据包放行了,根本就没有走到第四条。
经过调整规则顺序,将第四条deny规则放在allow的前面, 规则生效,其他ip也能访问

root@odoo-pc:~# ufw status 
状态: 激活至                          动作          来自
-                          --          --
22                         ALLOW       Anywhere                  
5432                       ALLOW       Anywhere                  
9002                       DENY        10.10.10.1                
9002                       ALLOW       Anywhere                              
9002 (v6)                  ALLOW       Anywhere (v6)             
22 (v6)                    ALLOW       Anywhere (v6)             
5432 (v6)                  ALLOW       Anywhere (v6)             

这样就好了。 deny的规则放前面,allow的规则放后面。

http://www.yayakq.cn/news/399427/

相关文章:

  • 小型网站开发 论文网页设计网站实例
  • 做网站用win还是liwordpress后台缓慢
  • seo网站排名助手成都网站建设公司排名
  • html静态网站模板下载本地服务类网站成本
  • 哪个网站买域名好网站推广文章范例
  • 专业建站公司报价单制作很好的网站
  • 专业品牌网站设计公司做网站合同模板
  • dedecms 旅游网站模板下载wordpress安装mysql
  • 汕头市住房和城乡建设局网站页面开发
  • 建设网站需要花费多少钱wordpress生成的html
  • 深圳团购网站设计wordpress主题函数
  • 住建部和城乡建设官网佛山网站优化多少钱
  • 杭州网站建站推广建设医院官方网站
  • wordpress网站怎么优化珠海百度seo
  • 网站转移动版手机端网站怎么做
  • 不属于营销型网站的特点天津市住建网
  • 设计网页的一般步骤企业网站seo
  • 桂林网站建设设计石家庄网站建设seo优化营销
  • 京东网站建设的目的自己如何建立网站
  • 网站建设赫伟创意星空科技wordpress主题开发网站
  • 网站需求报告怎么写网站建站请示
  • 石家庄做网站wsjz网站关键词优化的步骤和过程
  • 成都网站建设cdcidi百度seo排名点击器
  • 南京网站推广排名前十网络营销和直播营销的区别
  • wordpress全站源码制作网站的原因
  • 用什么软件制作网站应用商店网站模板
  • 网站建设总结经验商务科技网站建设
  • 网站建设的关键细节怎么编辑网页
  • 网站建设所需硬件参数网站建设包括哪些技术
  • 江西龙峰建设集团的网站网站推广在哪好