چگونه به راه اندازی iptables به مسدود کردن تمام ترافیک به جز SSH در لینوکس دبیان?
بررسی پیکربندی از iptables فعلی
iptables -S
خروجی شما باید به شرح زیر خالی باشد…
-P ورودی قبول -P FORWARD ACCEPT خروجی -P ACCEPT
اگر iptables خود را خالی نیست همانطور که در بالا پس از آن پورت اضافی می تواند بر روی دستگاه شما باز می شود. در این مورد, خیط و پیت کردن جدول, نوع iptables -F, سپس با تایپ کردن بررسی پیکربندی از iptables iptables -S.
اطمینان به ریشه می شود
su
پیکربندی را وارد کنید زیر فرمان یک خط در یک زمان. لطفا اطمینان حاصل شود که منظور از ورود همان به شرح زیر میباشد, در غیر این صورت شما ممکن است SSH مسدود.
از iptables -A INPUT -i حقیقت -j ACCEPT از iptables -A INPUT -p TCP -m --dport TCP 22 -J ACCEPT از iptables -A OUTPUT حقیقت -o -j ACCEPT از iptables -A OUTPUT -p TCP --sport 22 -متر خارجه تاسیس شد --state سوئیچ -j ACCEPT از iptables -P DROP INPUT از iptables -P DROP خروجی
در بالا, حقیقت این است که آداپتور خط که توسط برخی از برنامه های کاربردی و بدون آن برخی از برنامه های مورد نیاز است ممکن است شکسته.
شما همچنین ممکن است اجازه می دهد تمام ترافیک به خروجی. از این رو, قوانین زیر را به جای بالا اعمال…
از iptables -A INPUT -i حقیقت -j ACCEPT از iptables -A INPUT -p TCP -m --dport TCP 22 -J ACCEPT از iptables -P DROP INPUT
اگر شما می خواهم به اجازه تاسیس و مرتبط بسته پس از آن قوانین زیر اعمال می شود. بدون این که شما نمی قادر خواهد بود به استفاده از apt-get در دستگاه گوارش و درخواست. استفاده از زیر به جای بالا 2 مجموعه قانون.
دولت از iptables -I INPUT -m تاسیس --state سوئیچ,مرتبط -j ACCEPT از iptables -A INPUT -i حقیقت -j ACCEPT از iptables -A INPUT -p TCP -m --dport TCP 22 -J ACCEPT از iptables -P DROP INPUT
هنگامی که قوانین شما تصمیم گرفته اند مناسب ترین برای سیستم شما, شما نیاز به ذخیره قوانین خود, در غیر این صورت آنها نمی خواهند پس از راه اندازی مجدد سیستم باقی بماند
ذخیره قوانین خود را به یک فایل
iptables-save > /etc/iptables.conf
فوق موجب صرفه جویی در حکومت خود را در یک فایل. سپس شما نیاز به بارگذاری قوانین خود را در هر راه اندازی مجدد
nano /etc/rc.local
اضافه کردن خط زیر را به فایل, در بالا exit 0
iptables-restore < /etc/iptables.conf
در زیر برخی از معانی به قوانین هستند ...
معنای ثابت شده است که بسته ها با یک اتصال که بسته در هر دو جهت را دیده است در ارتباط
معنای مرتبط که بسته شروع یک ارتباط جدید, اما با اتصال موجود مرتبط, مانند انتقال داده FTP, یا یک خطای ICMP.
