全球主机交流论坛

标题: 实践--iptables设置白名单只允许Cloudflare访问Docker容器 [打印本页]

作者: sRGB    时间: 2021-9-12 17:16
标题: 实践--iptables设置白名单只允许Cloudflare访问Docker容器
本帖最后由 sRGB 于 2021-9-12 17:17 编辑





二级域名    m.262235.xyz     192.3.253.98    美西racknerd
nginx-php 使用 docker 部署
php 相册 程序使用  files.photo.gallery





iptables  -nvL   INPUT
iptables  -nvL   DOCKER-USER

ipset list whitelist

Name: whitelist
Type: hash:net
Revision: 6
Header: family inet hashsize 1024 maxelem 1000000
Size in memory: 1368
References: 1
Number of entries: 16
Members:
108.162.192.0/18
允许 Cloudflare IP 地址   https://www.cloudflare.com/ips/

是男人就坚持五秒
作者: naohjohn    时间: 2021-9-12 17:18
521
作者: 虚假的正义    时间: 2021-9-12 17:52
提示: 作者被禁止或删除 内容自动屏蔽
作者: holinhot    时间: 2021-9-12 18:36
要起个systemd挂在docker启动时。不然重启就失效了




欢迎光临 全球主机交流论坛 (https://sunk.eu.org/) Powered by Discuz! X3.4