今天早些时候,我买了一个小的VPS系统来处理我的网站数据库,然后离开了几个小时,但当我回来再次登录时,我发现中国的一个IP地址试图登录162次:

我立即使用sudo /sbin/iptables -A INPUT -s 61.174.51.0/24 -j DROP阻止IP范围,但我希望进一步提高系统的安全性,并且只允许来自特定域的连接。VPS系统只能从%.wavetelecom.com和%.northhosts.co.uk访问,所以我看不到任何问题,比如被锁在VPS之外。
这个问题是相似的,但我想将整个系统从除两个域之外的每个人中锁定。
是否可能只允许来自Linux上特定域的连接(Fedora 19)?
发布于 2014-09-27 15:16:21
是的,这是可能的。您必须获得这些域使用的IP地址列表,然后将它们作为异常添加到防火墙中。
使用/etc/ like .允许您尝试这样的方法
sshd : localhost : allow
sshd : .wavetelecom.com : allow
sshd : .northhosts.co.uk : allow
sshd : ALL : deny不要忘记确保列表域中的主机具有正确的反向dns RRs配置。
https://serverfault.com/questions/631772
复制相似问题