UFW não bloqueia a porta mongodb

1

Eu tenho bloqueado o 27018 usando o ufw, mas ainda assim, posso conectar a essa porta do meu computador usando a ferramenta de linha de comando mongo. Há alguma solução para isso? Eu tentei executar ufw reload , mas o resultado ainda é o mesmo

    
por nikoss 27.08.2017 / 12:18

1 resposta

1

É possível que o tráfego do localhost não seja afetado pelo ufw.

Você pode tentar adicionar from 127.0.0.1 à sua regra e ver se isso afeta qualquer coisa.

Senão, eu recomendo bloquear essa porta diretamente no iptables.

EDIT: Para bloquear completamente a porta 27018, execute o seguinte comando: iptables -I INPUT 1 -p tcp --dport 27018 -j DROP
(Você pode querer tentar iptables -I FORWARD 1 -p tcp --dport 27018 -j DROP também, para evitar encaminhar qualquer coisa nesta porta)

Nota: Isso bloqueia o tráfego para a porta 27018 de TODOS OS LUGARES, mesmo a partir de 127.0.0.1. Se a regra desaparecer após a reinicialização, leia como preservar as regras de iptable nas reinicializações (o que pode não ser recomendado devido ao ufw)

Como recomendação pessoal: Embora o ufw seja realmente fácil de aprender e usar o firewall, eu recomendo aprender usando o iptables diretamente, porque ele oferece opções mais ajustáveis.

    
por 27.08.2017 / 18:55