چگونه به راه اندازی iptables به مسدود کردن تمام ترافیک به جز SSH در لینوکس دبیان?

بررسی پیکربندی از iptables فعلی
iptables -S

خروجی شما باید به شرح زیر خالی باشد…

  -P ورودی قبول
  -P FORWARD ACCEPT
  خروجی -P ACCEPT

 

اگر iptables خود را خالی نیست همانطور که در بالا پس از آن پورت اضافی می تواند بر روی دستگاه شما باز می شود. در این مورد, خیط و پیت کردن جدول, نوع iptables -F, سپس با تایپ کردن بررسی پیکربندی از iptables iptables -S.

 

اطمینان به ریشه می شود

su
 

پیکربندی را وارد کنید زیر فرمان یک خط در یک زمان. لطفا اطمینان حاصل شود که منظور از ورود همان به شرح زیر میباشد, در غیر این صورت شما ممکن است SSH مسدود.

   از iptables -A INPUT -i حقیقت -j ACCEPT
   از iptables -A INPUT -p TCP -m --dport TCP 22 -J ACCEPT
   از iptables -A OUTPUT حقیقت -o -j ACCEPT
   از iptables -A OUTPUT -p TCP --sport 22 -متر خارجه تاسیس شد --state سوئیچ -j ACCEPT
   از iptables -P DROP INPUT
   از iptables -P DROP خروجی

در بالا, حقیقت این است که آداپتور خط که توسط برخی از برنامه های کاربردی و بدون آن برخی از برنامه های مورد نیاز است ممکن است شکسته.

 

شما همچنین ممکن است اجازه می دهد تمام ترافیک به خروجی. از این رو, قوانین زیر را به جای بالا اعمال…

   از iptables -A INPUT -i حقیقت -j ACCEPT
   از iptables -A INPUT -p TCP -m --dport TCP 22 -J ACCEPT
   از iptables -P DROP INPUT

 

اگر شما می خواهم به اجازه تاسیس و مرتبط بسته پس از آن قوانین زیر اعمال می شود. بدون این که شما نمی قادر خواهد بود به استفاده از apt-get در دستگاه گوارش و درخواست. استفاده از زیر به جای بالا 2 مجموعه قانون.

   دولت از iptables -I INPUT -m تاسیس --state سوئیچ,مرتبط -j ACCEPT
   از iptables -A INPUT -i حقیقت -j ACCEPT
   از iptables -A INPUT -p TCP -m --dport TCP 22 -J ACCEPT
   از iptables -P DROP INPUT

هنگامی که قوانین شما تصمیم گرفته اند مناسب ترین برای سیستم شما, شما نیاز به ذخیره قوانین خود, در غیر این صورت آنها نمی خواهند پس از راه اندازی مجدد سیستم باقی بماند

ذخیره قوانین خود را به یک فایل

iptables-save > /etc/iptables.conf

فوق موجب صرفه جویی در حکومت خود را در یک فایل. سپس شما نیاز به بارگذاری قوانین خود را در هر راه اندازی مجدد

nano /etc/rc.local

اضافه کردن خط زیر را به فایل, در بالا exit 0

iptables-restore < /etc/iptables.conf
 

در زیر برخی از معانی به قوانین هستند ...

معنای ثابت شده است که بسته ها با یک اتصال که بسته در هر دو جهت را دیده است در ارتباط

معنای مرتبط که بسته شروع یک ارتباط جدید, اما با اتصال موجود مرتبط, مانند انتقال داده FTP, یا یک خطای ICMP.