Блокировать входящий трафик
Материал упоминает устаревшие версии и утилиты: ifconfig (сейчас — ip). Проверьте актуальность для вашей системы.
входящий трафик</h1## Основы
$ iptables [-t table] command [match] [target/jump]
Если в правило не включается спецификатор [-t table], то по умолчанию предполагается использование таблицы filter, если же предполагается использование другой таблицы, то это требуется указать явно.
Узнать свой внешний IP
$ curl ifconfig.me
1.2.3.4
Добавить правило для разрешения входа SSH со своего IP
$ sudo iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j ACCEPT
Изменить политику для входящих соединений
Все пакеты, для которых нет разрешающих правил, будем отбрасывать.
Если не укажешь или неправильно укажешь свой внешний IP на внешнем сервере в правиле iptables, то после изменения политики может оказаться, что у тебя тоже пропадёт доступ к серверу.
$ sudo iptables -P INPUT DROP
Теперь все входящие соединения кроме разрешённых будут блокироваться.
Комментарии
Пока комментариев нет.