我的Linux 联合人才网 校友噜噜 免费代理IP 每天更新 华数IDC 上海网站制作 达人社 爱蜂窝 开源社区 ben&tina's blog ThinkSAAS wdcdn联盟 域名抢注 免费智能DNS SEO论坛 智博网络
用Windows系统做虚拟机的话,在本地安全策略中,可以设置本地的任何端口禁止连接其他服务器的80端口,从而禁止本地的虚拟主机用户运行采集,防止拖死服务器;
同时可以设置准许访问某些特定服务器的80端口,比如www.discuz.com zblog,Zencart等服务器,以便运行这些系统的客户可以在系统后台得到官方的升级通知等。(本地安全策略,open的策略优先close的策略)
对Linux我是个新手,不知道如何在CentOS上设置这些防采集规则? ^!^
用iptables可现实
先禁止链接一切外界80端口:
iptables -A OUTPUT -p tcp --dport 80 -j DROP
然后准许访问IP为 72.233.56.138 服务器的80,用于接受Wordpress程序的后台更新:
iptables -A OUTPUT -p tcp -d 72.233.56.138 --dport 80 -j ACCEPT
好像第二条规则无效。。。还是telnet不通,不知道该如何修改?
前面都已经禁止了,怎么还能生效?注意先后顺序
用iptables可现实
用iptables可现实
先禁止链接一切外界80端口: iptables -A
先禁止链接一切外界80端口:
iptables -A OUTPUT -p tcp --dport 80 -j DROP
然后准许访问IP为 72.233.56.138 服务器的80,用于接受Wordpress程序的后台更新:
iptables -A OUTPUT -p tcp -d 72.233.56.138 --dport 80 -j ACCEPT
好像第二条规则无效。。。还是telnet不通,不知道该如何修改?
前面都已经禁止了,怎么还能生效?注意先后顺序
前面都已经禁止了,怎么还能生效?注意先后顺序