Блокировать входящий трафик

Iptables #Сеть

Материал упоминает устаревшие версии и утилиты: ifconfig (сейчас — ip). Проверьте актуальность для вашей системы.

входящий трафик</h1## Основы

$ iptables [-t table] command [match] [target/jump]

Если в правило не включается спецификатор [-t table], то по умолчанию предполагается использование таблицы filter, если же предполагается использование другой таблицы, то это требуется указать явно.

Узнать свой внешний IP

$ curl ifconfig.me
1.2.3.4

Добавить правило для разрешения входа SSH со своего IP

$ sudo iptables -A INPUT -s 1.2.3.4 -p tcp --dport 22 -j ACCEPT

Изменить политику для входящих соединений

Все пакеты, для которых нет разрешающих правил, будем отбрасывать.

Если не укажешь или неправильно укажешь свой внешний IP на внешнем сервере в правиле iptables, то после изменения политики может оказаться, что у тебя тоже пропадёт доступ к серверу.

$ sudo iptables -P INPUT DROP

Теперь все входящие соединения кроме разрешённых будут блокироваться.

Далее

назад

Оценка статьи 0

Комментарии

Пока комментариев нет.