需求:之前运维的服务器,爆出漏洞,我要做的就是把5000接口封禁。
请添加图片描述
然后找了一些iptables的教程。最终解决方案如下:

iptables -I FORWARD -p tcp --dport 5000 -j DROP

执行完,立即生效

配套资料

1. 禁止指定 IP
iptables -I INPUT -s 10.0.28.15 -j DROP
2. 禁止指定 IP段
iptables -I INPUT -s 10.0.28.15/24 -j DROP
3. 禁止指定 IP和端口
iptables -I INPUT -s 10.0.28.15 -ptcp --dport 22 -j DROP
4. iptables 解封禁止 IP
iptables -D INPUT -s 10.0.28.15 -j DROP

参数-I是表示 Insert (添加),-D表示 Delete (删除)。后面跟的是规则, INPUT 表示入站,10.0.28.15表示要封停的IP, DROP 表示放弃连接。

Logo

为开发者提供学习成长、分享交流、生态实践、资源工具等服务,帮助开发者快速成长。

更多推荐