【2025-05-22】XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单

要将 XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单中,需修改 iptables 规则。以下是具体步骤:

1. 编辑防火墙配置文件

bash 复制代码
vi /etc/sysconfig/iptables

2. 添加 XXL-JOB 端口规则

INPUT 链的 ACCEPT 规则部分(例如在开放 80/443 端口的规则后)添加:

复制代码
# 允许 XXL-JOB 端口(8810)
-A INPUT -p tcp --dport 8810 -j ACCEPT

如果需要仅允许特定 IP 段访问(例如仅允许 192.168.1.0/24 网段),则使用:

复制代码
# 仅允许特定网段访问 XXL-JOB
-A INPUT -s 192.168.1.0/24 -p tcp --dport 8810 -j ACCEPT

3. 保存并重启防火墙

bash 复制代码
# 保存文件后,重启防火墙
service iptables restart

4. 验证规则是否生效

bash 复制代码
# 查看当前防火墙规则,确认 8810 端口已开放
iptables -L -n -v | grep 8810

完整示例配置片段

以下是一个包含 XXL-JOB 端口的完整 INPUT 链示例:

复制代码
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

# 允许本地回环
-A INPUT -i lo -j ACCEPT

# 允许已建立的连接和相关连接
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# 开放 SSH 端口
-A INPUT -p tcp --dport 22 -j ACCEPT

# 开放 HTTP/HTTPS 端口
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT

# 开放 XXL-JOB 端口
-A INPUT -p tcp --dport 8810 -j ACCEPT

# 拒绝其他未允许的请求
-A INPUT -j REJECT --reject-with icmp-host-prohibited

COMMIT

注意事项

  1. 远程操作安全:修改防火墙规则时,确保当前 SSH 连接不断开(建议保持 22 端口开放)。
  2. 规则顺序:iptables 按顺序匹配规则,确保拒绝规则在允许规则之后。
  3. 端口冲突 :确认 8810 端口未被其他应用占用(使用 netstat -tulpn | grep 8810 检查)。

如果需要进一步限制访问来源(如仅允许特定 IP 访问),可调整 source 参数(-s)。

相关推荐
Linux-lucky5 小时前
21-Linux学习之旅之HTTPS和安全加固
linux·运维·学习·ubuntu·https
清水白石0086 小时前
Python 死锁排查全攻略:从线程卡死到锁依赖定位与工程化修复
linux·网络·python
ao-weilai7 小时前
Linux基础:Ext系列文件系统
linux·运维·服务器
qq_349447957 小时前
Linux系统,安装git,从使用git下载仓库(GitHub, Gitee, GitLab 等),并且使用ssh密钥,可以直接执行git pull
linux·git·ssh
GlobalSign数字证书10 小时前
小企业零运维 TLS 架构设计:证书生命周期管理(CLM)与自动化轮换策略的技术选型
运维·自动化
mCell10 小时前
GitHub Actions 玩法大赏:一台远程主机的七种活法
linux·github·agent
盐焗鹌鹑蛋10 小时前
【Linux】动静态库的制作与使用
linux
艾伦_耶格宇11 小时前
【ELK】-4 logstash的搭建及操作
linux·运维·ubuntu·elk
mifengxing12 小时前
文件逻辑结构、物理结构与磁盘空闲存储空间管理
大数据·linux·运维·操作系统·计算机408