位置: 编程技术 - 正文

防止Xen VPS用户自己修改IP地址的方法(vps禁用ipv6)

编辑:rootadmin

推荐整理分享防止Xen VPS用户自己修改IP地址的方法(vps禁用ipv6),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:vps防止ip被墙,vps安全防护,vps怎么关闭防火墙,怎么开启vps防火墙的端口,vps防护,vps怎么关闭防火墙,vps防护,vps防护,内容如对您有帮助,希望把文章链接给更多的朋友!

作为 Xen VPS 服务商,我们分配独立的 ip 地址给 VPS,我们不希望 VPS 用户自己能随便修改 IP 地址,因为这样有可能和其他用户的 IP 地址造成冲突,而且造成管理上的不便,所以需要绑定 IP 给某个 VPS.

解决这个问题的办法有很多,从路由器、防火墙、操作系统、Xen 等层面都可以做限制。这里介绍的两个简单方法都是从 dom0 入手:一个是在 dom0 上利用 Xen 配置;一个是在 dom0 上利用 iptables.

防止Xen VPS用户自己修改IP地址的方法(vps禁用ipv6)

利用 Xen 配置

Xen 上有个 antispoof 配置选项就是来解决这个问题的,不过默认配置没有打开这个 antispoof 选项,需要修改:复制代码代码如下:# vi /etc/xen/xend-config.sxp...(network-script 'network-bridge antispoof=yes')...修改 /etc/xen/scripts/vif-common.sh 里面的 frob_iptable() 函数部分,加上 iptables 一行:复制代码代码如下:# vi /etc/xen/scripts/vif-common.shfunction frob_iptable(){ ... iptables -t raw "$c" PREROUTING -m physdev --physdev-in "$vif" "$@" -j NOTRACK}修改完 Xen 配置后还需要修改 domU 的配置,给每个 domU 分配固定 IP 和 MAC 地址,还有 vif 名字:复制代码代码如下:# vi /etc/xen/vm...vif = [ "vifname=vm,mac=::3e:7c:1f:6e,ip=...,bridge=xenbr0" ]...很多系统上 iptables 在默认情况下都不会理会网桥上的 FORWARD 链,所以需要修改内核参数确保 bridge-nf-call-iptables=1,把这个修改可以放到 antispoofing() 函数里,这样每次 Xen 配置网络的时候会自动配置内核参数:复制代码代码如下:# vi /etc/xen/scripts/network-bridgeantispoofing () { echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables...}修改完毕后测试的话需要关闭 domU,重启 iptables 和 xend 服务,再启动 domU.复制代码代码如下:# xm shutdown vm# /etc/init.d/iptables restart# /etc/init.d/xend restart# xm create vm上面的方法在 Xen 3.x 上 测试有效,有人说在 Xen 4.x 上行不通,我们下面将要介绍的方法绕开了 Xen 配置,直接从 iptables 限制,在 Xen 3.x 和 Xen 4.x 上应该都可以用。

利用 iptables

首先在 dom0 上确定 iptables 已经开启,这里需要注意的是一定要在每个 domU 的配置文件中的 vif 部分加上 vifname, ip, mac,这样才能在 iptables 规则里面明确定义:复制代码代码如下:# /etc/init.d/iptables restart</p><p># vi /etc/xen/vm...vif = [ "vifname=vm,mac=::3e:7c:1f:6e,ip=...,bridge=xenbr0" ]...</p><p># vi /etc/iptables-rules*filter:INPUT accept [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]# The antispoofing rules for domUs-A FORWARD -m state --state RELATED,ESTABLISHED -m physdev --physdev-out vm -j ACCEPT-A FORWARD -p udp -m physdev --physdev-in vm -m udp --sport --dport -j ACCEPT-A FORWARD -s .../ -m physdev --physdev-in vm -j ACCEPT-A FORWARD -d .../ -m physdev --physdev-out vm -j ACCEPT# If the IP address is not allowed on that vif, log and drop it.-A FORWARD -m limit --limit /min -j LOG --log-prefix "Dropped by firewall: " --log-level 7-A FORWARD -j DROP# The access rules for dom0-A INPUT -j ACCEPTCOMMIT</p><p># iptables-restore < /etc/iptables.rules当然,别忘了:复制代码代码如下:# echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables

Linux查看系统日志的一些常用命令总结 last-a把从何处登入系统的主机名称或ip地址,显示在最后一行。-d指定记录文件。指定记录文件。将IP地址转换成主机名称。-f记录文件指定记录文件。-n

awk命令实现求和、求平均值、求最大值、求最小值 网络中这类文章很多,很难找到是哪位原作者总结的,就不贴转载链接了。1、求和复制代码代码如下:catdata|awk'{sum+=$1}END{print"Sum=",sum}'2、求平均复制代

Linux如何提高大文件的拷贝效率以节约时间 Linux系统操作中,当你在进行机器直接的拷贝时,遇到大文件的时候非常浪费时间,特别是将文件同时拷贝到多台机器上的时候,那么有什么好的方法能

标签: vps禁用ipv6

本文链接地址:https://www.jiuchutong.com/biancheng/367610.html 转载请保留说明!

上一篇:Centos打包tengine制作rpm安装包教程(centos打包文件)

下一篇:Linux查看系统日志的一些常用命令总结(linux查看系统日志)

  • 建筑业预缴所得税怎么计算
  • 退回多交城建税税金会计分录
  • 税控服务费如何入账
  • 无形资产是金融性资产还是经营性资产
  • 企业租车接送员工合法吗
  • 维修 物业
  • 过路费普通发票可以抵税吗
  • 房产契税新政策消息2023
  • 专用发票跨年度能入账吗
  • 税后扣税
  • 什么叫金税四期呢?
  • 小规模纳税人免征增值税怎么记账
  • 凭证类别不合法怎么处理
  • 金银首饰零售消费税税收优惠
  • 企业的应收帐款增长率超过销售收入增长率是正常现象
  • 资金使用计划表怎么写
  • 预计负债估计退出怎么算
  • win11 zen2
  • 苹果手机miracast在哪里找到
  • macbook如何安装
  • windows10如何添加英文输入法
  • 政府的扶持资金是否缴税
  • mac的pdf怎么转换成word
  • 失控发票的企业怎么处理
  • linux vim
  • widows11预览版
  • 苹果推送最新系统怎么关
  • win7纯净版系统激活
  • fsockopen pfsockopen函数被禁用,SMTP发送邮件不正常的解决方法
  • php file_append
  • 供货商倒闭未缴增值税
  • 查补的增值税账务处理
  • framework3.5启用
  • 暂估金额与发票金额会影响什么信息
  • 视听结合的景物描写
  • 150讲轻松搞定python网络爬虫
  • 一般纳税人两费附加减免规定
  • php和mysql的软件怎么部署
  • 如果企业一直亏损不交所得税会被税局稽查吗
  • 公允价值变动收益借方是增加还是减少
  • 利润表没有本月金额只有本年累计可以吗
  • 委托开发软件的版权归委托人所有
  • 净现值与原始投资额现值
  • python该怎么用
  • sql server 2008设置角色
  • 政府补贴流程
  • 政府补助确认递延所得税负债
  • 广告公司可以不开发票吗
  • 发票冲红视频教程
  • 餐饮会计内账怎么记账
  • 企业发行债券的优点有哪些
  • 暂估入库发票差异调整
  • 物业公司代收水费合理吗
  • 出口退税企业退税流程
  • 购买的税控盘可以全额抵扣,怎么报
  • 房地产企业简易计税和一般计税的区别
  • 外汇汇兑损益财务处理
  • mysql安装与配置详细教程
  • sql常用命令使用方法
  • windows mysql1045
  • XP系统提示QQprotect.exe损坏文件的解决方法图文教程
  • Win2003 上配置 VPN + NAT共享上网的步骤分享
  • ubuntu20.04 u盘
  • 电脑设置光盘启动方法
  • c盘里面放什么
  • win10家庭版关闭
  • windows 开发工具
  • div如何排版
  • jquery操作dom
  • nodejs最佳实践
  • android摇一摇实现
  • shell脚本用法
  • jquery关闭当前页面
  • 小规模企业零申报怎么操作
  • 网上申报纳税小程序是啥
  • 企业销售旧货增值税税率
  • 献完青春献终身 献完终身献子孙 关系户
  • 应征增值税不含销售额3%和5%征收的有什么区别
  • 地税官网怎么登录
  • 重庆纳税申报流程
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设