r0n1x
@r0n1x
html, css, js

Как запретить доступ к nodejs приложению по IP:PORT адресу?

Собственно сабж.
Есть nodejs приложение - веб-сайт, работает за nginx проксированием. Хочу запретить доступ к приложению по 100.111.222.333:3000 (чтобы на сайт могли заходить только по домену).
В варианте по ип адресу не работает обслуживание статики nginx'ом, а это лишняя нагрузка.
Да, есть те кто обращается по ип:порт. Нет, постоянно менять адрес порта приложения не подходит.
100.111.222.333:3000 не открывается, выдает ошибку
https://100.111.222.333:3000 доступен
  • Вопрос задан
  • 216 просмотров
Решения вопроса 1
r0n1x
@r0n1x Автор вопроса
html, css, js
Нашел рабочие правила для моей задачи

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 3000 --match state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 3000 -j DROP
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы