linux设置入站白名单

linux设置入站白名单

通过iptables 或 firewalld 进行设置,iptables 在重启防火墙后会丢失,推荐使用firewalld 命令设置。

一、通过iptables设置入站规则

1.查看所有连接ip

sudo netstat -tn | awk '{print $5}' | cut -d: -f1 | sort | uniq

注意:上面命令只能获取到正在连接的ip信息,部可能获取不到,需要自己整理;如果通过堡垒机连接服务器,或远程工具连接,一定要添加堡垒机或本地公网ip白名单,否则会导致远程连接被拒!!!!!

  • netstat -tn: 列出所有TCP连接的详细信息,包括本地地址和远程地址。
  • awk ‘{print $5}’: 提取输出中的第五列,即远程地址的部分。
  • cut -d: -f1: 使用冒号作为分隔符,并选择第一部分,这样可以去除端口信息,只留下IP地址。
  • sort | uniq: 排序并去重,以便只显示唯一的IP地址。

查看iptables现有规则

iptables -L -n

2. 创建一个新的标题

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值