首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >只允许来自特定域的连接。

只允许来自特定域的连接。
EN

Server Fault用户
提问于 2014-09-27 14:52:13
回答 1查看 2.6K关注 0票数 1

今天早些时候,我买了一个小的VPS系统来处理我的网站数据库,然后离开了几个小时,但当我回来再次登录时,我发现中国的一个IP地址试图登录162次:

我立即使用sudo /sbin/iptables -A INPUT -s 61.174.51.0/24 -j DROP阻止IP范围,但我希望进一步提高系统的安全性,并且只允许来自特定域的连接。VPS系统只能从%.wavetelecom.com%.northhosts.co.uk访问,所以我看不到任何问题,比如被锁在VPS之外。

这个问题是相似的,但我想将整个系统从除两个域之外的每个人中锁定。

是否可能只允许来自Linux上特定域的连接(Fedora 19)?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-09-27 15:16:21

是的,这是可能的。您必须获得这些域使用的IP地址列表,然后将它们作为异常添加到防火墙中。

使用/etc/ like .允许您尝试这样的方法

代码语言:javascript
复制
sshd : localhost : allow
sshd : .wavetelecom.com : allow
sshd : .northhosts.co.uk : allow
sshd : ALL : deny

不要忘记确保列表域中的主机具有正确的反向dns RRs配置。

票数 8
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/631772

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档