用Windows系統(tǒng)做虛擬機(jī)的話,在本地安全策略中,可以設(shè)置本地的任何端口禁止連接其他服務(wù)器的80端口,從而禁止本地的虛擬主機(jī)用戶運(yùn)行采集,防止拖死服務(wù)器;
同時(shí)可以設(shè)置準(zhǔn)許訪問(wèn)某些特定服務(wù)器的80端口,比如www.discuz.com zblog,Zencart等服務(wù)器,以便運(yùn)行這些系統(tǒng)的客戶可以在系統(tǒng)后臺(tái)得到官方的升級(jí)通知等。(本地安全策略,open的策略優(yōu)先close的策略)
對(duì)Linux我是個(gè)新手,不知道如何在CentOS上設(shè)置這些防采集規(guī)則? ^!^
歡迎轉(zhuǎn)載,但請(qǐng)保留此信息先禁止鏈接一切外界80端口:
iptables -A OUTPUT -p tcp --dport 80 -j DROP
然后準(zhǔn)許訪問(wèn)IP為 72.233.56.138 服務(wù)器的80,用于接受Wordpress程序的后臺(tái)更新:
iptables -A OUTPUT -p tcp -d 72.233.56.138 --dport 80 -j ACCEPT
好像第二條規(guī)則無(wú)效。。。還是telnet不通,不知道該如何修改?
用iptables可現(xiàn)實(shí)
用iptables可現(xiàn)實(shí)