【发布时间】:2017-05-08 02:56:21
【问题描述】:
我通过 docker 镜像在一台机器上安装了 rabbit mq,包括管理和 rabbitmq_auth_backend_ip_range 插件。我想限制对端口 5671/2 和 15672 的访问,只允许某些 IP 访问它们。
由于 15672 是 Web 界面,我目前还没有解决方案。有什么想法吗?
对于 5671/2(哪个是安全的?)我想使用插件 rabbitmq_auth_backend_ip_range,因为据我了解,这就是它的目的。
我当前的rabbitmq.config 看起来像这样:
[
{rabbit, [
{auth_backends, [{rabbit_auth_backend_ip_range}]}
]},
{rabbitmq_auth_backend_ip_range, [
{tag_masks,
[{'administrator', [<<"::FFFF:192.168.0.0/112">>]}]
}
]}
].
根据documentation,它只允许标记为administrator 的帐户访问。但是如果我做一个 telnet 没有任何改变:
telnet ip-address 5672
我可以访问它。您如何通过 telnet 传递凭据? rabbit mq是如何限制ip的?
【问题讨论】:
标签: rabbitmq port telnet ip-restrictions