Ubuntu 增加端口访问控制

# 设置27017端口拒绝访问
sudo iptables -A INPUT -p tcp --dport 27017 -j REJECT  --reject-with icmp-port-unreachable

# 设置27017端口允许本机访问
sudo iptables -I INPUT -s 127.0.0.1 -p tcp --dport 27017 -j ACCEPT

# 设置27017端口允许指定服务器访问(例如从机)
sudo iptables -I INPUT -s 113.87.125.87 -p tcp --dport 27017 -j ACCEPT

# 设置27017端口允许本机Docker服务访问
sudo iptables -I INPUT -s 172.18.0.0/16 -p tcp --dport 27017 -j ACCEPT

你可能感兴趣的:(ubuntu)