Cara mengatur iptables untuk memblokir semua lalu lintas kecuali SSH di Debian Linux?
Memeriksa konfigurasi iptables saat ini
iptables -S
output Anda harus kosong sebagai berikut…
-P INPUT ACCEPT P MAJU MENERIMA OUTPUT -P MENERIMA
Jika iptables Anda tidak kosong seperti di atas maka port tambahan bisa terbuka pada mesin Anda. Pada kasus ini, untuk menyiram meja, mengetik iptables -F, kemudian memeriksa konfigurasi iptables dengan mengetikkan iptables -S.
Pastikan untuk menjadi root
su
Masukkan berikut konfigurasi perintah satu baris pada satu waktu. Pastikan urutan masuk adalah sama seperti di bawah ini, jika tidak, anda mungkin memblokir SSH.
iptables -A INPUT -i lo-j ACCEPT iptables -A INPUT-p tcp -m tcp dport 22 -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT iptables -A OUTPUT-p --sport tcp 22 -negara m --state ESTABLISHED -j ACCEPT iptables -P INPUT DROP iptables -P OUTPUT DROP
Dalam contoh di atas, lo adalah untuk adapter loopback yang dibutuhkan oleh beberapa aplikasi dan tanpa itu beberapa aplikasi bisa pecah.
Anda juga mungkin ingin mengizinkan semua lalu lintas untuk output. Karena itu, aturan berikut akan berlaku bukan di atas…
iptables -A INPUT -i lo-j ACCEPT iptables -A INPUT-p tcp -m tcp dport 22 -j ACCEPT iptables -P INPUT DROP
Jika Anda ingin diizinkan didirikan dan terkait paket maka aturan berikut akan berlaku. Tanpa ini Anda tidak akan dapat menggunakan mendapatkan apt-dan permintaan git. Gunakan berikut bukan di atas 2 set aturan.
negara iptables -I INPUT -m --state ESTABLISHED,ISTIMEWA j ACCEPT iptables -A INPUT -i lo-j ACCEPT iptables -A INPUT-p tcp -m tcp dport 22 -j ACCEPT iptables -P INPUT DROP
Sekali Anda telah memutuskan aturan yang paling tepat untuk sistem anda, Anda akan perlu untuk menyimpan aturan Anda, kalau tidak mereka tidak akan bertahan setelah reboot
Simpan aturan Anda ke file
iptables-save > /etc/iptables.conf
Di atas menyimpan aturan Anda dalam file. Anda akan perlu untuk memuat aturan Anda pada setiap reboot
nano /etc/rc.local
Tambahkan baris berikut ke file, atas exit 0
iptables-restore < /etc/iptables.conf
Berikut adalah beberapa arti aturan ...
makna ESTABLISHED bahwa paket yang terkait dengan koneksi yang telah melihat paket di kedua arah
makna TERKAIT bahwa paket yang memulai koneksi baru, tetapi dikaitkan dengan koneksi yang ada, seperti transfer data FTP, atau kesalahan ICMP.
