web-dev-qa-db-ja.com

開いているポートに特定のIPアドレスのみを許可する

私はZimbraサーバーを所有しており、管理ポート7071は世界中に公開されています。昨日誰かに侵入させようとすると、アカウントがロックされました。

許可するためにいくつかのIPアドレスを除いて、このポートへのすべてのアクセスをブロックできるかどうか疑問に思っていました。

すべて拒否/ IP範囲を許可しますか?

それは可能ですか?

2
ErocM

これにはiptablesを使用できます

iptables -A INPUT -p tcp --dport 7071 -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -p tcp --dport 7071 -j DROP