8080 端口只允许内网访问配置

如果项目是通过nginx 代理访问的话,如果用户绕开nginx 直接访问我们服务器的话,nginx就没用处了。

需要配置一下服务器例如tomcat 的端口 比如8080 只允许内网访问,外边不能访问。通过防火墙来实现。

配置iptables

-A INPUT -s 127.0.0.1 -p tcp --dport 8080 -j ACCEPT
-A INPUT -p TCP --dport 8080 -j REJECT

重启防火墙 即可。

如果想通过防火墙拉黑某个ip

-I INPUT -s xxx.xxx.xxx.xxx -j DROP

重启防火墙/bin/systemctl restart iptables.service  即可。

猜你喜欢

转载自www.cnblogs.com/prettrywork/p/9401671.html