DataEase v2 屏蔽 8100 端口,屏蔽扫描的特定路径


飞致云 发布于 2025-02-27 / 19 阅读 / 0 评论 /
背景 用户需要将 8100 端口和特定路径进行屏蔽,并使用 9080 或其他网关代理端口进行流量管控; 1. 使用 IPtables 屏蔽的 8100 端口的入站访问 iptables -I DOCKER-USER -p tcp --dport 8100 -j DROP ##丢弃所有访问 810

背景

用户需要将 8100 端口和特定路径进行屏蔽,并使用 9080 或其他网关代理端口进行流量管控;

1. 使用 IPtables 屏蔽的 8100 端口的入站访问

iptables -I DOCKER-USER -p tcp --dport 8100 -j DROP   ##丢弃所有访问 8100 端口的流量
iptables -L -n -v   ##查看 iptalbes 规则

2.  Apisix 创建上游服务

将 8100 端口进行代理转发;

3.  Apisix 配置默认路由关联上游服务

修改选中部分的路由将对应路由的上游服务更换为步骤 2 创建的上游服务,更换完后点击下一步直至完成即可;

4.  Apisix 配置默认服务关联上游服务

配置对应的服务更换为对应上游服务,更换完后点击下一步直至完成即可;

5.  验证是否生效

6.  Apisix 屏蔽对应路径

创建一个新的路由配置,修改对应红框信息,要求屏蔽 /index.html 为例,将目标路径重定向为 /500 ;

7.  验证是否生效



是否对你有帮助?