如何利用雷池保护9443的管理端?

115 阅读1分钟

为什么要保护

  1. 9443端口是雷池管理端端口,如果直接对外开放访问,有恶意攻击时管理员无法感知,为了更安全,把9443也用雷池保护起来
  2. 外部恶意扫描软件和爬虫都会对9443管理端进行攻击和信息获取,暴露公网存在安全隐患

操作步骤

添加雷池的站点

如图:修改新的外部访问端口为19443
image.png

安全组

  1. 删除9443的端口开放\

image.png 2. 增加19443端口开放\

image.png

测试效果

  1. 用原来的9443访问,发现已经无法访问\

image.png 2. 使用新的19443访问,正常访问\

image.png 3. 发起一次攻击测试,被雷池拦截,可以在雷池内看到攻击日志