grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

1、查询规则

bash 复制代码
iptables -L --line-numbers
iptables -t raw -L PREROUTING --line-numbers

2、非集群部署(主机)时,设置INPUT规则时就能生效

bash 复制代码
-- 允许指定IP访问
iptables -A INPUT -s IP值 -p tcp --dport gfafana端口号 -j ACCEPT

-- 拒绝其他所有IP访问
iptables -A INPUT -p tcp --dport gfafana端口号 -j REJECT --reject-with icmp-port-unreachable

3、当grafana在k8s集群里部署时,设置上面的INPUT规则无效,可能是INPUT规则对k8s不生效

需设置raw的PREROUTING规则

bash 复制代码
-- 允许指定IP访问
iptables -t raw -A PREROUTING -p tcp -s IP值 --dport gfafana端口号 -j ACCEPT

-- 拒绝其他所有IP访问
iptables -t raw -A PREROUTING -p tcp --dport gfafana端口号 -j DROP

4、删除规则

bash 复制代码
-- 删除INPUT规则
iptables -D INPUT 规则id

-- 删除raw规则
iptables -t raw -D PREROUTING 规则id

这个规则id就是查询规则查出来的num列值

相关推荐
逸Y 仙X21 小时前
文章九:ElasticSearch索引字段常见属性
java·大数据·服务器·数据库·elasticsearch·搜索引擎
9稳21 小时前
基于plc的自动化立体仓库控制系统设计
开发语言·网络·数据库·嵌入式硬件·plc
野犬寒鸦21 小时前
JVM垃圾回收机制深度解析(G1篇)(垃圾回收过程及专业名词详解)
java·服务器·jvm·后端·面试
清水白石00821 小时前
协程不是线程:深入理解 Python async/await 运行机制
java·linux·python
va学弟21 小时前
Java 网络通信编程(7):完善视频通信
java·服务器·网络
fengpan200421 小时前
ubuntu下vscode使用串口
linux·运维·服务器
IMPYLH21 小时前
Linux 的 cut 命令
linux·运维·服务器·数据库
先跑起来再说21 小时前
HTTP到底是什么?一次讲清楚
网络·网络协议·计算机网络·http
闻道且行之21 小时前
ESP32 搭建 HTTP 服务:接收图片并实时显示
网络·网络协议·http·esp32·tft_espi
Wzx19801221 小时前
HTTP深度解析
网络·网络协议·http