アプリケーションはTomcatで動作し、ポート8080でリッスンしています。http://app:8080
の代わりにhttp://app
と入力するだけでApacheレベル(httpd)でリダイレクトを変更できました。Tomcatリスニングポートへのアクセスをブロックする方法と、localhostのみを許可する方法はありますか?
今度はブロックへ完全にアクセスしてhttp://app:8080
に完全にアクセスしたいので、ユーザーはhttp://app:8080
にアクセスできません。
どうすればよいですか?
8080が実際に公開されているポートである場合、これは私と矛盾しています。ユーザーに通常のポート(80)経由でアプリケーションに接続させ、80から8080を内部でリダイレクトすることを意味しますか? – prusswan
はい。私は8080を全く露出させたくありません。 –
OKこれはおそらくserverfaultの質問です。http://serverfault.com/questions/140622/how-can-i-port-forward-with-iptables – prusswan