Score:0

บล็อกทราฟฟิกขาออกบนพอร์ตเฉพาะโดยไม่บล็อกทราฟฟิกภายใน

ธง in

ฉันกำลังโฮสต์บริการบนพอร์ต 3000 ฉันทำได้โดยใช้ apache https://git.mywebsite.com ผู้รับมอบฉันทะไป http://mywebsite.com:3000. ตอนนี้ ถ้าฉันป้อนคำสั่งต่อไปนี้:

sudo iptables -A INPUT -p tcp --dport 3000 -j DROP

มันป้องกันไม่ให้ผู้ใช้ภายนอกเข้าถึงได้ http://mywebsite.com:3000แต่ตอนนี้ apache ไม่สามารถเข้าถึงภายในได้อีกต่อไป ซึ่งหมายความว่า https://git.mywebsite.com ลดลงเช่นกัน มีวิธีแก้ไขปัญหานี้หรือไม่?

Score:0
ธง us

ฉันถือว่า Apache2 พร็อกซีของคุณใช้ localhost:3000 เป็นปลายทางพร็อกซี

ตัวเลือกที่ดีที่สุดคือการกำหนดค่าบริการของคุณเพื่อให้เชื่อมโยงกับเท่านั้น 127.0.0.1:3000 ที่อยู่เมื่อเริ่มต้น ไม่ใช่ไปที่ 0.0.0.0:3000. สิ่งนี้จะป้องกันไม่ให้ใครก็ตามเชื่อมต่อกับบริการนั้นจากภายนอก

ตัวเลือกที่สองคือการใช้ iptables ดังนี้

sudo iptables -A INPUT -i <IFNAME> -p tcp --dport 3000 -j DROP

ที่ไหน <IFNAME> คือชื่ออินเตอร์เฟสที่เชื่อมต่ออินเทอร์เน็ตของคุณ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา