分享一个通过http请求添加iptables ip白名单的工具,可以加在一些容易被攻击的服务的端口上(比如 22 8088),好处就是对于本地是动态ip的情况,添加白名单要比手动操作方便很多,直接浏览器访问特定链接或者curl一下,程序会提取请求的源ip,并将ip添加到白名单中。
https://github.com/aoyouer/selfhelp-iptables-whitelist
热议
推荐楼 havoc06 半小时前
建通过ddns映射本机ip,自动添加本机ip进白名单,这样不用手动访问设置页面了
不一定是ddns的情况呀,比如用流量、在办公室需要连接服务、或者是另一台机器需要访问这台机器上的端口的场景,通过api添加的话还是会比手动添加方便一些的。
2楼 optimism 4小时前
不错 分享帮顶
3楼 MoeWang 4小时前
搭配MTP使用效果更佳
4楼 havoc06 2小时前
搭配MTP使用效果更佳
如果还有被动识别就没用
5楼 havoc06 半小时前
试了试就能发现22端口太热闹了
6楼 我是坏虫 半小时前
7楼 telnetpig 半小时前
建通过ddns映射本机ip,自动添加本机ip进白名单,这样不用手动访问设置页面了
9楼 havoc06 20分钟前
fork了,star了
多谢大佬
哈哈,不敢当,这就是一个当玩具做的小工具罢
10楼 telnetpig 15分钟前
havoc06 发表于 2021-9-17 18:19
不一定是ddns的情况呀,比如用流量、在办公室需要连接服务、或者是另一台机器需要访问这台机器上的端口的 ...
频繁切换设备,ip变化频繁的场景,可以开发客户端,每个设备装客户端,检测本机ip,自动发给服务器验证并添加到白名单,不过工作量太大
12楼 havoc06 11分钟前
频繁切换设备,ip变化频繁的场景,可以开发客户端,每个设备装客户端,检测本机ip,自动发给服务器验证并 ...
所以用这个发一个请求就好了,程序会获取到请求的源ip,然后把它添加到白名单里面。
13楼 lgc 3分钟前
所以用这个发一个请求就好了,程序会获取到请求的源ip,然后把它添加到白名单里面。 ...
回复错了
14楼 lgc 2分钟前
频繁切换设备,ip变化频繁的场景,可以开发客户端,每个设备装客户端,检测本机ip,自动发给服务器验证并 ...
shell脚本就可以实现
申明:本文内容由网友收集分享,仅供学习参考使用。如文中内容侵犯到您的利益,请在文章下方留言,本站会第一时间进行处理。
评论前必须登录!
立即登录 注册