1
亞馬遜有自己的端口安全,IPTABLES默認情況下不運行。我需要配置並啓用IPTABLES嗎?在Amazon Linux服務器上使用IPTABLES的最佳做法是什麼?
亞馬遜有自己的端口安全,IPTABLES默認情況下不運行。我需要配置並啓用IPTABLES嗎?在Amazon Linux服務器上使用IPTABLES的最佳做法是什麼?
亞馬遜有效地只給你whitelisting ability。
他們documentation點這一點直接:
安全組的規則總是寬容的;您無法創建拒絕訪問的規則。
如果您希望對黑名單進行細化控制或者想要設置端口轉發,那麼使用iptables
是一種方法。
也許你想刪除從一個機器人包掃描你的盒子
$ iptables -I INPUT -s 174.132.223.252 -j DROP
您可能還需要一個非特權端口上運行的應用程序作爲非root用戶,並轉發到端口80.
$ iptables -A PREROUTING -t nat -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 8080