【发布时间】:2014-11-06 21:25:34
【问题描述】:
我对 nginx 和 iptables 感到困惑,我不确定何时应该使用 nginx 或 iptables 重定向或阻止特定端口,例如我想保持端口 443 和 8443 对流量开放,并将所有流量从其他端口重定向到它们,我应该使用 iptables 阻止其他端口还是使用 nginx 重定向?
【问题讨论】:
我对 nginx 和 iptables 感到困惑,我不确定何时应该使用 nginx 或 iptables 重定向或阻止特定端口,例如我想保持端口 443 和 8443 对流量开放,并将所有流量从其他端口重定向到它们,我应该使用 iptables 阻止其他端口还是使用 nginx 重定向?
【问题讨论】:
您几乎肯定不想将所有其他端口的流量重定向到 443/8433。如果您在这些端口上运行 Web 应用程序,那么只需配置 nginx 以在那里侦听并使用 iptables 阻止其他所有内容。
如果您在其他端口上尝试连接到您的服务器,那么它可能是任何东西 - 来自互联网上任何地方的错误配置软件,或者有人扫描端口,只要阻止它,您的生活就会变得更简单。
【讨论】: