-
Linux iptables 与 nftables 防火墙工程化完全指南:从一次"凌晨手抖一条 DROP 拦截业务 1 小时"看懂为什么 iptables -F 远远不够
2021 年我们公司有一台直接对外暴露的网关机一开始就用了 Linux 默认 iptables 规则谁要加端口就 INSERT 一条谁要封 IP 就 APPEND 一条一年下来 iptables -L 出来三屏某天凌晨业务突然反馈部分用户访问被拒我登上机器看 iptables 把命中规则的顺序仔细排了一遍发现是有人误把一条 DROP 加在了 ACCEPT 之前整段业务流量被拦了 1 小时用户量损失…- 0
- 0
-
端口在监听外面却连不上:一次 Linux 防火墙 iptables 与 firewalld 排查复盘
服务监听 8080,本机 curl 通,外部 telnet 却超时连不上,ss 明明显示在 0.0.0.0 上听着。排查梳理:监听地址 0.0.0.0 与 127.0.0.1 的天壤之别、refused 与 timeout 指向不同病根、firewalld 的 zone 与 runtime/permanent 两套配置、iptables 规则从上到下匹配即停、规则不持久化重启就丢、云服务器还有安全…- 2
- 0
iptables
幸运之星正在降临...
点击领取今天的签到奖励!
恭喜!您今天获得了{{mission.data.mission.credit}}积分
我的优惠劵
-
¥优惠劵使用时效:无法使用使用时效:
之前
使用时效:永久有效优惠劵ID:×
没有优惠劵可用!


