grafana 未授权访问漏洞设置iptables指定IP访问,拒绝其他所有IP

1、查询规则

bash 复制代码
iptables -L --line-numbers
iptables -t raw -L PREROUTING --line-numbers

2、非集群部署(主机)时,设置INPUT规则时就能生效

bash 复制代码
-- 允许指定IP访问
iptables -A INPUT -s IP值 -p tcp --dport gfafana端口号 -j ACCEPT

-- 拒绝其他所有IP访问
iptables -A INPUT -p tcp --dport gfafana端口号 -j REJECT --reject-with icmp-port-unreachable

3、当grafana在k8s集群里部署时,设置上面的INPUT规则无效,可能是INPUT规则对k8s不生效

需设置raw的PREROUTING规则

bash 复制代码
-- 允许指定IP访问
iptables -t raw -A PREROUTING -p tcp -s IP值 --dport gfafana端口号 -j ACCEPT

-- 拒绝其他所有IP访问
iptables -t raw -A PREROUTING -p tcp --dport gfafana端口号 -j DROP

4、删除规则

bash 复制代码
-- 删除INPUT规则
iptables -D INPUT 规则id

-- 删除raw规则
iptables -t raw -D PREROUTING 规则id

这个规则id就是查询规则查出来的num列值

相关推荐
zbtlink20 分钟前
户外路由器和家用路由器:差异解析与混用考量
网络·智能路由器
菜的不敢吱声2 小时前
swift学习第4天
服务器·学习·swift
晚枫歌F6 小时前
Dpdk介绍
linux·服务器
风送雨6 小时前
FastMCP 2.0 服务端开发教学文档(下)
服务器·前端·网络·人工智能·python·ai
芯盾时代7 小时前
石油化工行业网络风险解决方案
网络·人工智能·信息安全
线束线缆组件品替网7 小时前
Weidmüller 工业以太网线缆技术与兼容策略解析
网络·人工智能·电脑·硬件工程·材料工程
model20058 小时前
alibaba linux3 系统盘网站迁移数据盘
java·服务器·前端
yuhaiqun19898 小时前
学服务器训练AI模型:5步路径助力高效入门
运维·服务器·人工智能·笔记·机器学习·ai
以太浮标8 小时前
华为eNSP模拟器综合实验之-BFD联动配置解析
运维·网络·华为·信息与通信
阿杰 AJie8 小时前
主流传输 /通信协议的【使用场景 + 详细使用说明】大全
服务器·tcp/ip