在 Linux 上为 Node.js 服务设置防火墙,通常需要使用 iptables 或 ufw(Uncomplicated Firewall)这样的工具。以下是使用这两种工具设置防火墙的基本步骤:
使用 iptables
-
查看当前的防火墙规则:
sudo iptables -L -
允许特定端口的流量: 假设你的 Node.js 应用运行在端口
3000上,你可以使用以下命令允许该端口的 TCP 流量:sudo iptables -A INPUT -p tcp --dport 3000 -j ACCEPT -
保存防火墙规则: 不同的 Linux 发行版可能有不同的方法来保存
iptables规则。例如,在 Debian/Ubuntu 上,你可以使用iptables-persistent:sudo apt-get install iptables-persistent sudo netfilter-persistent save sudo netfilter-persistent reload
使用 ufw
-
启用
ufw:sudo ufw enable -
允许特定端口的流量: 同样假设你的 Node.js 应用运行在端口
3000上,你可以使用以下命令允许该端口的 TCP 流量:sudo ufw allow 3000/tcp -
查看当前的防火墙规则:
sudo ufw status -
禁用
ufw(如果需要):sudo ufw disable
注意事项
- 安全性:确保只允许必要的端口和协议,避免开放不必要的端口。
- 持久化:使用
iptables-persistent或其他方法保存规则,以确保重启后规则仍然有效。 - 测试:在生产环境中应用规则之前,先在测试环境中进行测试。
通过以上步骤,你可以在 Linux 上为你的 Node.js 服务设置防火墙规则,确保只有授权的流量能够访问你的应用。
以上就是关于“Node.js 服务在 Linux 上如何设置防火墙”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm