端口敲门 Port Knocking 就是将需要开放的端口放在正确的“敲门声”之后才允许访问。在Ubuntu中可以安装knockd服务。
借鉴到Web服务器中,可以有以下方案:
- 通过不同端口的多个图片访问,达到敲门,将IP放入白名单
- 通过动态端口访问达到敲门,将IP放入白名单。动态端口可以用时间任务为基础,加入算法。
端口敲门 Port Knocking 就是将需要开放的端口放在正确的“敲门声”之后才允许访问。在Ubuntu中可以安装knockd服务。
借鉴到Web服务器中,可以有以下方案: