2021年6月3日 星期四

iptables redirect to localhost

iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to 127.0.0.1:8080
若要用 iptables 把 traffic 導到 localhost,需要比較新的 Kernel >= 3.6 才可以做到
需要設此參數為 1
sysctl -w net.ipv4.conf.all.route_localnet=1


沒有留言:

LINE Bot Webhook Source IP

根據 http log,LINE Bot Webhook 來源 IP 只會用這兩段 147.92.149.0/24 147.92.150.0/24 不是很確定是否還有其他段,ACL 可以先設 allow 147.92.128.0/17 再長期觀察,限縮區段