当前位置: 首页 > web >正文

【2025-05-22】XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单

要将 XXL-JOB 的 8810 端口添加到 CentOS 6.5 的防火墙白名单中,需修改 iptables 规则。以下是具体步骤:

1. 编辑防火墙配置文件

vi /etc/sysconfig/iptables

2. 添加 XXL-JOB 端口规则

INPUT 链的 ACCEPT 规则部分(例如在开放 80/443 端口的规则后)添加:

# 允许 XXL-JOB 端口(8810)
-A INPUT -p tcp --dport 8810 -j ACCEPT

如果需要仅允许特定 IP 段访问(例如仅允许 192.168.1.0/24 网段),则使用:

# 仅允许特定网段访问 XXL-JOB
-A INPUT -s 192.168.1.0/24 -p tcp --dport 8810 -j ACCEPT

3. 保存并重启防火墙

# 保存文件后,重启防火墙
service iptables restart

4. 验证规则是否生效

# 查看当前防火墙规则,确认 8810 端口已开放
iptables -L -n -v | grep 8810

完整示例配置片段

以下是一个包含 XXL-JOB 端口的完整 INPUT 链示例:

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]# 允许本地回环
-A INPUT -i lo -j ACCEPT# 允许已建立的连接和相关连接
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT# 开放 SSH 端口
-A INPUT -p tcp --dport 22 -j ACCEPT# 开放 HTTP/HTTPS 端口
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT# 开放 XXL-JOB 端口
-A INPUT -p tcp --dport 8810 -j ACCEPT# 拒绝其他未允许的请求
-A INPUT -j REJECT --reject-with icmp-host-prohibitedCOMMIT

注意事项

  1. 远程操作安全:修改防火墙规则时,确保当前 SSH 连接不断开(建议保持 22 端口开放)。
  2. 规则顺序:iptables 按顺序匹配规则,确保拒绝规则在允许规则之后。
  3. 端口冲突:确认 8810 端口未被其他应用占用(使用 netstat -tulpn | grep 8810 检查)。

如果需要进一步限制访问来源(如仅允许特定 IP 访问),可调整 source 参数(-s)。

http://www.xdnf.cn/news/8206.html

相关文章:

  • 【风控】模型算法区分度指标KS
  • 产品经理面经(三)
  • 自学嵌入式 day22 -数据结构 栈 队列
  • sql存储过程
  • 嵌入式自学第二十六天(5.22)
  • 【Pandas】pandas DataFrame sem
  • 代码随想录算法训练营第60期第四十四天打卡
  • 在 Windows 的 Visual Studio 2017 中编译 ncnn Debug 版本
  • Eigen矩阵存储顺序以及转换
  • Ajax01-基础
  • AndroidStudio 2024.2.2发布apk时候备份mapping文件kts版本
  • Flannel后端为UDP模式下,分析数据包的发送方式——tun设备(三)
  • LeetCode 257. 二叉树所有路径的迭代解法:栈的妙用与类型设计深度解析
  • 即插即用性能提升技巧:YOLOv8集成OREPA卷积的5个关键步骤(附精度/速度对比)
  • 【软考向】Chapter 9 数据库技术基础
  • 【AI问答】Java类中,一些变量设置了@NotNull,怎么在调用内部方法时校验变量是否为空
  • nltk-英文句子分词+词干化
  • 【Node.js】工具链与工程化
  • 04-Web后端基础(基础知识)
  • (中级)中级前端开发者指南:深入理解并实践JavaScript
  • c/c++的opencv腐蚀
  • JDK7Hashmap的头插法造成的环问题
  • 深度学习相比传统机器学习的优势
  • JAVA日志规范
  • webpack构建速度和打包体积优化方案
  • AAOS系列之----启动流程
  • SAP消息号 M8476
  • Enhancing Relation Extractionvia Supervised Rationale Verifcation and Feedback
  • AI炒菜机器人+一酱成菜构建万店一味的“风味引擎”
  • JS不要太简单(一):基本介绍及环境搭建