8080 端口只允许内网访问配置
如果项目是通过nginx 代理访问的话,如果用户绕开nginx 直接访问我们服务器的话,nginx就没用处了。
需要配置一下服务器例如tomcat 的端口 比如8080 只允许内网访问,外边不能访问。通过防火墙来实现。
配置iptables
-A INPUT -s 127.0.0.1 -p tcp --dport 8080 -j ACCEPT
-A INPUT -p TCP --dport 8080 -j REJECT
重启防火墙 即可。
如果想通过防火墙拉黑某个ip
-I INPUT -s xxx.xxx.xxx.xxx -j DROP
重启防火墙/bin/systemctl restart iptables.service 即可。