我正在运行公共代理服务器,并希望阻止客户端访问服务器上的本地设备。
本地设备在10.0.0.0/8
上。
代理服务器在127.0.0.1:31336
上运行。对代理服务器的访问是由nginx
上的反向代理进行的,该代理正在侦听公共IP地址。
像“拒绝127.0.0.1:31336
访问10.0.0.0/8
”这样的iptables
规则会起作用吗?如果是这样的话,我能得到一个示例iptables
命令来这样做吗?
如果不是,我是否必须使用网络名称空间来实现我所寻求的目标?
发布于 2020-12-06 18:36:41
为什么你要使用iptables来拦截nginx的客户端呢?不管怎样,遵循本教程,它将向你展示如何允许或拒绝一个ip或范围ip:https://docs.nginx.com/nginx/admin-guide/security-controls/controlling-access-proxied-tcp/
https://stackoverflow.com/questions/65171127
复制相似问题