惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
雷峰网
雷峰网
Hugging Face - Blog
Hugging Face - Blog
IT之家
IT之家
H
Help Net Security
腾讯CDC
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
The GitHub Blog
The GitHub Blog
V
V2EX
M
MIT News - Artificial intelligence
Vercel News
Vercel News
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
阮一峰的网络日志
阮一峰的网络日志
B
Blog RSS Feed
D
Docker
V
Visual Studio Blog
博客园 - 叶小钗
美团技术团队
S
SegmentFault 最新的问题
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com

博客园 - 李文学

Windows Server 2016 64位 ASP+Access(.mdb) 80004005 最简解决方案 Oracle查询表中指定库名,表约束名的上下表依赖关系 linux简版启动,关闭jar命令 Oracle11.2实例重启 主流数据库 “匹配更新、不匹配插入” 语法详解(Oracle/MSSQL/MySQL) Centos7扩容2 wps,两个页签比较常用函数 Oracle常见SQL示例 VUE-手机号验证 Centos7安装mysql8 Centos7安装ffmpeg 不同数据库标识长度检查 Centos7重置网络 Centos7磁盘空间自动处理 Oracle11新建业务库账号信息 Java启动JAR,.sh版 linux常用命令 centos7安装lamp,php5.6,mysql5.7,xdebug MSSQL最大内存设置
centos7防火墙IP白名单维护
李文学 · 2025-08-08 · via 博客园 - 李文学
# 创建一个名为 memcached_whitelist 的地址集
sudo firewall-cmd --permanent --new-ipset=memcached_whitelist --type=hash:ip --option=family=inet

# 逐个添加白名单 IP 到地址集
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.22
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.23
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.24
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.25
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.26
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.27
sudo firewall-cmd --permanent --ipset=memcached_whitelist --add-entry=192.168.124.28

# 设置黑名单 sudo firewall
-cmd --permanent --add-rich-rule='rule family=ipv4 source not ipset=memcached_whitelist port port=11211 protocol=tcp reject' sudo firewall-cmd --reload # 查看地址集中的 IP sudo firewall-cmd --ipset=memcached_whitelist --get-entries # 查看已添加的规则 sudo firewall-cmd --list-rich-rules | grep 11211

通过以上设置,就可以对某个端口指定访问白名单了。

posted @ 2025-08-08 20:16  李文学  阅读(96)  评论()    收藏  举报