gpt4 book ai didi

amazon-ec2 - 在 Amazon Linux 服务器上使用 IPTABLES 的最佳实践是什么?

转载 作者:行者123 更新时间:2023-12-03 16:28:18 36 4
gpt4 key购买 nike

Amazon 有自己的端口安全性,默认情况下 IPTABLES 不运行。我需要配置和启用 IPTABLES 吗?

最佳答案

仅白名单

亚马逊有效地只给你 whitelisting ability .

他们的 documentation直接指出这一点:

Security group rules are always permissive; you can't create rules that deny access.



如果您想对黑名单进行细粒度控制,或者您想设置端口转发,请使用 iptables是一种方法。

例子

也许您想从扫描您的盒子的机器人中丢弃数据包
$ iptables -I INPUT -s 174.132.223.252 -j DROP

您还可能希望在非特权端口上以非 root 用户身份运行应用程序并转发到端口 80。
$ iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080

关于amazon-ec2 - 在 Amazon Linux 服务器上使用 IPTABLES 的最佳实践是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19574708/

36 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com