趣談網絡協議---雲中的網絡安全:雖然不是土豪,也需要基本安全和保障

對於公有云上的虛擬機,僅開放需要的端口。採用的方式常常是用 ACL(Access Control List)來控制 IP 和端口。 設置好規則,只有指定的 IP 段能訪問指定的開放接口,這些規則的集合稱爲安全組。 安全組如何實現? 網絡包進入一臺機器的過程: Netfilter 框架可在上圖 5 個節點中插入 hook 函數,截獲數據包,對數據包乾預。 一個著名的實現,是內核模塊 ip_table
相關文章
相關標籤/搜索