【2025-05-22】XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单

要将 XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单中,需修改 iptables 规则。以下是具体步骤:

1. 编辑防火墙配置文件

bash 复制代码
vi /etc/sysconfig/iptables

2. 添加 XXL-JOB 端口规则

在 INPUT 链的 ACCEPT 规则部分(例如在开放 80/443 端口的规则后)添加:

复制代码
# 允许 XXL-JOB 端口(8810)
-A INPUT -p tcp --dport 8810 -j ACCEPT

如果需要仅允许特定 IP 段访问(例如仅允许 192.168.1.0/24 网段),则使用:

复制代码
# 仅允许特定网段访问 XXL-JOB
-A INPUT -s 192.168.1.0/24 -p tcp --dport 8810 -j ACCEPT

3. 保存并重启防火墙

bash 复制代码
# 保存文件后,重启防火墙
service iptables restart

4. 验证规则是否生效

bash 复制代码
# 查看当前防火墙规则,确认 8810 端口已开放
iptables -L -n -v | grep 8810

完整示例配置片段

以下是一个包含 XXL-JOB 端口的完整 INPUT 链示例:

复制代码
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

# 允许本地回环
-A INPUT -i lo -j ACCEPT

# 允许已建立的连接和相关连接
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# 开放 SSH 端口
-A INPUT -p tcp --dport 22 -j ACCEPT

# 开放 HTTP/HTTPS 端口
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT

# 开放 XXL-JOB 端口
-A INPUT -p tcp --dport 8810 -j ACCEPT

# 拒绝其他未允许的请求
-A INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT

注意事项

  1. 远程操作安全:修改防火墙规则时,确保当前 SSH 连接不断开(建议保持 22 端口开放)。
  2. 规则顺序:iptables 按顺序匹配规则,确保拒绝规则在允许规则之后。
  3. 端口冲突 :确认 8810 端口未被其他应用占用(使用 netstat -tulpn | grep 8810 检查)。

如果需要进一步限制访问来源(如仅允许特定 IP 访问),可调整 source 参数(-s)。

相关推荐
天启HTTP5 分钟前
爬虫防封核心原理:IP轮换机制与风控规避逻辑
linux·服务器·网络·爬虫·tcp/ip
运维行者_20 分钟前
网络性能监控怎么做?从自动发现到根因分析的4个环节
运维·服务器·网络·人工智能·支持向量机
此时不提桶,更待何时1 小时前
06-14-A-Kafka集群运维与迁移实战详解
运维·kafka
广州浮点FLOATLIC2 小时前
许可证服务器迁移后软件打不开:研发 IT 怎样定位连接问题
linux·服务器·数据库
IT研究所3 小时前
AI-ITR平台如何减少客户问题反复升级?
大数据·运维·人工智能·低代码·自然语言处理·安全架构·企微
BLUcoding3 小时前
接口服务公网超时排查记录:SecureRandom 阻塞问题分析与解决
java·linux·springboot·aes·securerandom
AIgorithmGEEK3 小时前
[Linux]从手写报头到内核套路:序列化、反序列化与自定义协议全链路
linux·运维·服务器·网络·序列化·反序列化
Nil2083 小时前
leetcode 139单词拆分
linux·运维·服务器
Starry-sky(jing)3 小时前
BUG: unable to handle kernel paging request 完整排查:dmesg 四要素与三路定罪
linux·运维·服务器·内核·排障
mounter6253 小时前
从硬件互连到操作系统变革:CXL 技术演进与 Linux 内核工程挑战
linux·运维·服务器