位置: 编程技术 - 正文

防止Xen VPS用户自己修改IP地址的方法(vps禁用ipv6)

编辑:rootadmin

推荐整理分享防止Xen VPS用户自己修改IP地址的方法(vps禁用ipv6),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:vps防止ip被墙,vps安全防护,vps怎么关闭防火墙,怎么开启vps防火墙的端口,vps防护,vps怎么关闭防火墙,vps防护,vps防护,内容如对您有帮助,希望把文章链接给更多的朋友!

作为 Xen VPS 服务商,我们分配独立的 ip 地址给 VPS,我们不希望 VPS 用户自己能随便修改 IP 地址,因为这样有可能和其他用户的 IP 地址造成冲突,而且造成管理上的不便,所以需要绑定 IP 给某个 VPS.

解决这个问题的办法有很多,从路由器、防火墙、操作系统、Xen 等层面都可以做限制。这里介绍的两个简单方法都是从 dom0 入手:一个是在 dom0 上利用 Xen 配置;一个是在 dom0 上利用 iptables.

防止Xen VPS用户自己修改IP地址的方法(vps禁用ipv6)

利用 Xen 配置

Xen 上有个 antispoof 配置选项就是来解决这个问题的,不过默认配置没有打开这个 antispoof 选项,需要修改:复制代码代码如下:# vi /etc/xen/xend-config.sxp...(network-script 'network-bridge antispoof=yes')...修改 /etc/xen/scripts/vif-common.sh 里面的 frob_iptable() 函数部分,加上 iptables 一行:复制代码代码如下:# vi /etc/xen/scripts/vif-common.shfunction frob_iptable(){ ... iptables -t raw "$c" PREROUTING -m physdev --physdev-in "$vif" "$@" -j NOTRACK}修改完 Xen 配置后还需要修改 domU 的配置,给每个 domU 分配固定 IP 和 MAC 地址,还有 vif 名字:复制代码代码如下:# vi /etc/xen/vm...vif = [ "vifname=vm,mac=::3e:7c:1f:6e,ip=...,bridge=xenbr0" ]...很多系统上 iptables 在默认情况下都不会理会网桥上的 FORWARD 链,所以需要修改内核参数确保 bridge-nf-call-iptables=1,把这个修改可以放到 antispoofing() 函数里,这样每次 Xen 配置网络的时候会自动配置内核参数:复制代码代码如下:# vi /etc/xen/scripts/network-bridgeantispoofing () { echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables...}修改完毕后测试的话需要关闭 domU,重启 iptables 和 xend 服务,再启动 domU.复制代码代码如下:# xm shutdown vm# /etc/init.d/iptables restart# /etc/init.d/xend restart# xm create vm上面的方法在 Xen 3.x 上 测试有效,有人说在 Xen 4.x 上行不通,我们下面将要介绍的方法绕开了 Xen 配置,直接从 iptables 限制,在 Xen 3.x 和 Xen 4.x 上应该都可以用。

利用 iptables

首先在 dom0 上确定 iptables 已经开启,这里需要注意的是一定要在每个 domU 的配置文件中的 vif 部分加上 vifname, ip, mac,这样才能在 iptables 规则里面明确定义:复制代码代码如下:# /etc/init.d/iptables restart</p><p># vi /etc/xen/vm...vif = [ "vifname=vm,mac=::3e:7c:1f:6e,ip=...,bridge=xenbr0" ]...</p><p># vi /etc/iptables-rules*filter:INPUT accept [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]# The antispoofing rules for domUs-A FORWARD -m state --state RELATED,ESTABLISHED -m physdev --physdev-out vm -j ACCEPT-A FORWARD -p udp -m physdev --physdev-in vm -m udp --sport --dport -j ACCEPT-A FORWARD -s .../ -m physdev --physdev-in vm -j ACCEPT-A FORWARD -d .../ -m physdev --physdev-out vm -j ACCEPT# If the IP address is not allowed on that vif, log and drop it.-A FORWARD -m limit --limit /min -j LOG --log-prefix "Dropped by firewall: " --log-level 7-A FORWARD -j DROP# The access rules for dom0-A INPUT -j ACCEPTCOMMIT</p><p># iptables-restore < /etc/iptables.rules当然,别忘了:复制代码代码如下:# echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables

Linux查看系统日志的一些常用命令总结 last-a把从何处登入系统的主机名称或ip地址,显示在最后一行。-d指定记录文件。指定记录文件。将IP地址转换成主机名称。-f记录文件指定记录文件。-n

awk命令实现求和、求平均值、求最大值、求最小值 网络中这类文章很多,很难找到是哪位原作者总结的,就不贴转载链接了。1、求和复制代码代码如下:catdata|awk'{sum+=$1}END{print"Sum=",sum}'2、求平均复制代

Linux如何提高大文件的拷贝效率以节约时间 Linux系统操作中,当你在进行机器直接的拷贝时,遇到大文件的时候非常浪费时间,特别是将文件同时拷贝到多台机器上的时候,那么有什么好的方法能

标签: vps禁用ipv6

本文链接地址:https://www.jiuchutong.com/biancheng/367610.html 转载请保留说明!

上一篇:Centos打包tengine制作rpm安装包教程(centos打包文件)

下一篇:Linux查看系统日志的一些常用命令总结(linux查看系统日志)

  • 计提税费如何写分录
  • 对公账户的钱都是国有资产吗
  • 社保为什么单位交的少了
  • 废品销售是否缴纳增值税
  • 个体户开票超过500万能注销吗
  • 10个税点怎么计算公式
  • 电子发票开票方怎么做账
  • 增值税专票发票代码在哪里看
  • 滴滴打车电子票怎么取票
  • 年终奖金怎么扣税划算
  • 微信提现手续费最新规定
  • 收到理财产品收益分录
  • 税局代开的法律顾问费能否抵扣
  • 出口货物未报关
  • 营改增后建筑公司自建行为所得税
  • 所得税季报中的利润总额包括哪些
  • 税金总额是税金的意思吗
  • 专票上的账号和收款账号要一致吗
  • 建筑业小规模纳税人认定标准
  • 什么情况下税务会查账
  • 应付利润是会计科目吗
  • 应收账款的贷方反映
  • 外购已抵扣进项税额
  • 其他应付款和其他应交款区别
  • 增值税的特殊销售方式有哪些?税务处理时怎样的?
  • 如何用python查数据
  • 应收票据的核算账户有哪些
  • 个体户生产经营费用与家庭生活费用无法划分
  • 注册表编辑器误删怎么办
  • linux硬件设备分为
  • 电冰箱一天用多少电费正常
  • linux必不可少的分区
  • PHP:pcntl_wifstopped()的用法_PCNTL函数
  • 转租收入是否缴纳房产税江苏
  • 出口退税登记证在哪办
  • 一朵牛肝菌 (© vnosokin/Getty Images)
  • 维修费成本怎么结转
  • XGboost算法预测股价模型
  • node.js deno
  • React面试题最全
  • _ html
  • 苹果系统推送通知
  • 现金日记账每月都做本年累计数吗?
  • 货款收不回来会计分录
  • 收费公路通行费补费平台
  • 建筑工程企业所得税预缴
  • 进项税抵增值税
  • 怎么在电子税务局查询进项发票
  • 增值税抵扣比例是多少
  • 注册资金认缴和实缴的法律风险
  • 进项税和销项税月末怎么结转
  • 政府部门城投公司融资安全吗
  • 公司代垫个税账务处理
  • 投资收益是总账还是明细账
  • 稳岗补贴操作流程
  • 借别人钱收据怎么写
  • 新会计准则贷款计提贷款减值准备的比例
  • 党费返还款怎么做分录
  • 单位买另一单位的保险
  • 理财产品利息计入本金吗
  • 装修费用摊销是指什么
  • 库存商品的成本计算
  • 预计负债的会计和税务处理
  • 为什么要用支票取钱
  • win10安装sqlserver2016出错
  • cpqdfwag.exe是什么进程 能结束吗 cpqdfwag进程查询
  • u盘背景图片设置方法
  • win8怎么样的
  • linux怎么使用无线网卡
  • mac系统崩溃怎么重装系统
  • linux vi中查找内容
  • cocos2dx schedule
  • 【ExpandableListView】ExpandableListView互斥展开效果
  • js判断pc还是移动
  • 中加税务信息互换执行
  • 郑州市国家税务局
  • 广西电子税务局电话人工客服电话
  • 什么是重点群体
  • 强化管理定义
  • 职称申报后附件打不开
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设