婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 防止Xen VPS用戶自己修改IP地址的方法

防止Xen VPS用戶自己修改IP地址的方法

熱門(mén)標(biāo)簽:河南智能電話機(jī)器人公司 怎樣給景區(qū)加百度地圖標(biāo)注 河北語(yǔ)音電銷(xiāo)機(jī)器人 壽光百度地圖標(biāo)注中心網(wǎng)站 地球地圖標(biāo)注方法 電話機(jī)器人哪里有賣(mài)的 樺甸電銷(xiāo)機(jī)器人 商戶地圖標(biāo)注 新鄭電銷(xiāo)外呼系統(tǒng)線路

作為 Xen VPS 服務(wù)商,我們分配獨(dú)立的 ip 地址給 VPS,我們不希望 VPS 用戶自己能隨便修改 IP 地址,因?yàn)檫@樣有可能和其他用戶的 IP 地址造成沖突,而且造成管理上的不便,所以需要綁定 IP 給某個(gè) VPS.

解決這個(gè)問(wèn)題的辦法有很多,從路由器、防火墻、操作系統(tǒng)、Xen 等層面都可以做限制。這里介紹的兩個(gè)簡(jiǎn)單方法都是從 dom0 入手:一個(gè)是在 dom0 上利用 Xen 配置;一個(gè)是在 dom0 上利用 iptables.

利用 Xen 配置

Xen 上有個(gè) antispoof 配置選項(xiàng)就是來(lái)解決這個(gè)問(wèn)題的,不過(guò)默認(rèn)配置沒(méi)有打開(kāi)這個(gè) antispoof 選項(xiàng),需要修改:

復(fù)制代碼
代碼如下:

# vi /etc/xen/xend-config.sxp
...
(network-script 'network-bridge antispoof=yes')
...

修改 /etc/xen/scripts/vif-common.sh 里面的 frob_iptable() 函數(shù)部分,加上 iptables 一行:

復(fù)制代碼
代碼如下:

# vi /etc/xen/scripts/vif-common.sh
function frob_iptable()
{
...
iptables -t raw "$c" PREROUTING -m physdev --physdev-in "$vif" "$@" -j NOTRACK
}

修改完 Xen 配置后還需要修改 domU 的配置,給每個(gè) domU 分配固定 IP 和 MAC 地址,還有 vif 名字:

復(fù)制代碼
代碼如下:

# vi /etc/xen/vm01
...
vif = [ "vifname=vm01,mac=00:16:3e:7c:1f:6e,ip=172.16.39.105,bridge=xenbr0" ]
...

很多系統(tǒng)上 iptables 在默認(rèn)情況下都不會(huì)理會(huì)網(wǎng)橋上的 FORWARD 鏈,所以需要修改內(nèi)核參數(shù)確保 bridge-nf-call-iptables=1,把這個(gè)修改可以放到 antispoofing() 函數(shù)里,這樣每次 Xen 配置網(wǎng)絡(luò)的時(shí)候會(huì)自動(dòng)配置內(nèi)核參數(shù):

復(fù)制代碼
代碼如下:

# vi /etc/xen/scripts/network-bridge
antispoofing () {
echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables
...
}

修改完畢后測(cè)試的話需要關(guān)閉 domU,重啟 iptables 和 xend 服務(wù),再啟動(dòng) domU.

復(fù)制代碼
代碼如下:

# xm shutdown vm01
# /etc/init.d/iptables restart
# /etc/init.d/xend restart
# xm create vm01

上面的方法在 Xen 3.x 上 測(cè)試有效,有人說(shuō)在 Xen 4.x 上行不通,我們下面將要介紹的方法繞開(kāi)了 Xen 配置,直接從 iptables 限制,在 Xen 3.x 和 Xen 4.x 上應(yīng)該都可以用。

利用 iptables

首先在 dom0 上確定 iptables 已經(jīng)開(kāi)啟,這里需要注意的是一定要在每個(gè) domU 的配置文件中的 vif 部分加上 vifname, ip, mac,這樣才能在 iptables 規(guī)則里面明確定義:

復(fù)制代碼
代碼如下:

# /etc/init.d/iptables restart/p> p># vi /etc/xen/vm01
...
vif = [ "vifname=vm01,mac=00:16:3e:7c:1f:6e,ip=172.16.39.105,bridge=xenbr0" ]
.../p> p># vi /etc/iptables-rules
*filter
:INPUT accept [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
# The antispoofing rules for domUs
-A FORWARD -m state --state RELATED,ESTABLISHED -m physdev --physdev-out vm01 -j ACCEPT
-A FORWARD -p udp -m physdev --physdev-in vm01 -m udp --sport 68 --dport 67 -j ACCEPT
-A FORWARD -s 172.16.39.105/32 -m physdev --physdev-in vm01 -j ACCEPT
-A FORWARD -d 172.16.39.105/32 -m physdev --physdev-out vm01 -j ACCEPT
# If the IP address is not allowed on that vif, log and drop it.
-A FORWARD -m limit --limit 15/min -j LOG --log-prefix "Dropped by firewall: " --log-level 7
-A FORWARD -j DROP
# The access rules for dom0
-A INPUT -j ACCEPT
COMMIT/p> p># iptables-restore /etc/iptables.rules

當(dāng)然,別忘了:

復(fù)制代碼
代碼如下:

# echo 1 > /proc/sys/net/bridge/bridge-nf-call-iptables

標(biāo)簽:咸陽(yáng) 廣州 六安 遵義 喀什 湖北 阿壩 懷化

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《防止Xen VPS用戶自己修改IP地址的方法》,本文關(guān)鍵詞  防止,Xen,VPS,用戶,自己,修改,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《防止Xen VPS用戶自己修改IP地址的方法》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于防止Xen VPS用戶自己修改IP地址的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    大胆欧美人体老妇| 欧美成人性战久久| 国产精品五月天| 蜜桃视频一区二区三区在线观看| 国产91丝袜在线18| 久久久一区二区三区捆绑**| 一区二区三区四区不卡视频| 国产高清在线精品| 久久久久久久久久久久电影| 黄页视频在线91| 精品少妇一区二区三区日产乱码| 婷婷亚洲久悠悠色悠在线播放| 日本韩国一区二区| 亚洲影视资源网| 欧美日韩亚洲综合在线 | 久久久精品综合| 国产尤物一区二区| 国产情人综合久久777777| caoporen国产精品视频| 久久综合色之久久综合| 国产一区二区不卡老阿姨| 中文字幕av一区二区三区 | 亚洲国产成人精品视频| 精品视频在线免费观看| 日韩国产高清影视| 日韩精品一区二区三区中文不卡| 老司机精品视频导航| 日韩欧美在线观看一区二区三区| 国产九九视频一区二区三区| 中文字幕一区二区三区乱码在线| 国产a久久麻豆| 亚洲黄色小视频| 日韩欧美一级特黄在线播放| 久久草av在线| 亚洲另类中文字| 久久久久国产免费免费| 91亚洲男人天堂| 成人免费视频免费观看| 激情综合色播激情啊| 国产呦精品一区二区三区网站| 国产精品三级av在线播放| 欧美巨大另类极品videosbest | 亚洲精品日韩综合观看成人91| 6080yy午夜一二三区久久| 免费视频一区二区| 一区二区三区鲁丝不卡| 亚洲视频一区二区免费在线观看| 欧美国产综合一区二区| 精品sm在线观看| 精品国产精品网麻豆系列| 777亚洲妇女| 国产日韩成人精品| 中文字幕在线播放不卡一区| 亚洲综合在线视频| 男男成人高潮片免费网站| 国产成人av电影在线观看| 成人av资源在线| 欧美日本在线一区| 91麻豆精品国产| 国产亚洲精品aa午夜观看| 一区二区中文字幕在线| 最近日韩中文字幕| 免费观看成人av| 国产91富婆露脸刺激对白| 91免费版在线| 日韩精品一区二区三区四区视频| 国产日韩亚洲欧美综合| 激情五月婷婷综合| 91色视频在线| 91麻豆精品国产自产在线观看一区| 色菇凉天天综合网| 欧美精品黑人性xxxx| ㊣最新国产の精品bt伙计久久| 首页亚洲欧美制服丝腿| 99久久精品免费看国产| 欧美不卡在线视频| 亚洲女人的天堂| 国产一区久久久| 欧美精品免费视频| 亚洲午夜羞羞片| 高清视频一区二区| 精品欧美一区二区在线观看| 亚洲v中文字幕| 欧美日韩一区二区三区免费看 | 欧美日韩不卡一区二区| 亚洲国产美女搞黄色| 欧洲一区在线电影| 日本一区二区三区四区在线视频| 久久99精品久久久久久久久久久久 | 欧洲av一区二区嗯嗯嗯啊| 国产精品久久久久影院老司| 国产精品影视在线| 国产精品乱子久久久久| av福利精品导航| 一区二区三区四区精品在线视频| www.在线欧美| 美日韩一区二区| 国产精品美女视频| 色综合久久久网| 美女视频黄 久久| 国产精品全国免费观看高清| 白白色亚洲国产精品| 亚洲欧美日韩国产成人精品影院| 色综合久久中文字幕| 国内精品嫩模私拍在线| 国产精品看片你懂得| 成人综合婷婷国产精品久久免费| 久久久久久久久免费| 免费在线看一区| 成人av网在线| 狠狠色丁香久久婷婷综合丁香| 高清在线不卡av| 精品免费一区二区三区| 亚洲一区二区三区四区在线| 久久伊人蜜桃av一区二区| 韩国精品在线观看| 91久久免费观看| 国产精品久久久久久亚洲伦| 国产一区二区视频在线播放| 亚洲成在线观看| bt欧美亚洲午夜电影天堂| 欧美激情一区二区三区蜜桃视频| 免费成人深夜小野草| 欧美精品aⅴ在线视频| 99久久国产免费看| 国产精品伦理一区二区| 91免费看视频| 亚洲一区二区综合| 另类小说图片综合网| 亚洲高清三级视频| 欧美日韩一区二区三区在线| 国产精品成人免费精品自在线观看| 国产在线乱码一区二区三区| 国产寡妇亲子伦一区二区| 日本不卡中文字幕| 91精品国产综合久久精品app| 国产精品国产三级国产普通话99 | 日韩一区二区三区在线视频| 欧美丝袜丝交足nylons图片| 欧美日韩一区二区三区在线| 看电视剧不卡顿的网站| 久久综合九色综合欧美就去吻| 国产成人在线网站| 精品国产露脸精彩对白| 国产精品国产a| 精品日韩一区二区| 99视频精品全部免费在线| 日韩电影在线看| 国产乱码精品一品二品| 日韩av高清在线观看| 国产日韩在线不卡| 色婷婷av一区| 亚洲午夜激情av| 国产在线视频一区二区| 亚洲福利视频一区| 亚洲黄色免费网站| 91精品中文字幕一区二区三区| 国产精品一区二区在线看| 精品国产乱码久久久久久影片| 国产精品免费看片| 久久久久久久久久久黄色 | 欧美视频在线一区二区三区| 国产精品77777竹菊影视小说| 欧美日韩综合在线免费观看| 一本色道久久综合亚洲aⅴ蜜桃| 成人黄色大片在线观看| 国产成人精品亚洲777人妖| 一区二区三区丝袜| av色综合久久天堂av综合| 精品一区二区三区香蕉蜜桃| 亚洲裸体在线观看| 亚洲成人一区在线| 在线视频欧美区| 欧美一区二区国产| 欧美精品一区二区三区蜜臀| k8久久久一区二区三区| 欧美岛国在线观看| 精品久久久久久久久久久久包黑料| 欧美精品一区二区精品网| 久久精品这里都是精品| 中文字幕亚洲在| 日韩av网站在线观看| 日韩视频一区二区三区| 国产欧美精品一区| 国产亚洲欧美日韩俺去了| 久久这里只有精品首页| 欧美一级在线免费| 亚洲视频图片小说| 久久福利资源站| 欧美丝袜丝交足nylons图片| 日韩午夜av一区| 亚洲国产精品影院| 久久亚洲免费视频| 日本一区中文字幕| 欧美色老头old∨ideo| 麻豆91精品视频| 91精品国产品国语在线不卡| 亚洲欧美电影一区二区| 成人黄色免费短视频| 精品制服美女久久|