Jinsi ya kuanzisha iptables kuzuia trafiki wote isipokuwa SSH katika Debian Linux?

Angalia sasa iptables Configuration
iptables -S

pato yako lazima kuwa tupu kama ifuatavyo…

  -P INPUT KUBALI
  -P FORWARD KUBALI
  -P OUTPUT KUBALI

 

Kama iptables yako si tupu na hapo juu kisha bandari ya ziada inaweza kuwa wazi kwenye mashine yako. Kwa kesi hii, kwa kuvuta meza, aina iptables -F, kisha kuangalia iptables Configuration kwa kuandika iptables -S.

 

Kuhakikisha kuwa mizizi

su
 

Weka zifuatazo Configuration amri line moja kwa wakati mmoja. Tafadhali kuhakikisha utaratibu wa kuingia ni sawa na chini, vinginevyo unaweza kuzuia SSH.

   iptables -A INPUT -i lo -j KUBALI
   iptables -A INPUT -p TCP -m TCP --dport 22 -j KUBALI
   iptables -A OUTPUT-o lo -j KUBALI
   iptables -A OUTPUT -p TCP --sport 22 -m hali --state imara -j KUBALI
   iptables -p INPUT DROP
   iptables -P OUTPUT DROP

katika juu, lo ni kwa ADAPTER loopback ambayo inahitajika na baadhi ya programu na bila baadhi ya programu zinaweza kuvunja.

 

Unaweza pia unataka kuruhusu trafiki yote ya pato. Kwa sababu hiyo, Kanuni zifuatazo bila kuomba badala ya juu…

   iptables -A INPUT -i lo -j KUBALI
   iptables -A INPUT -p TCP -m TCP --dport 22 -j KUBALI
   iptables -p INPUT DROP

 

Kama ungependa kuruhusiwa kuanzisha na kuhusiana pakiti kisha sheria zifuatazo bila kuomba. Bila hii huwezi kuwa na uwezo wa kutumia anayeweza-kupata na maombi git. Matumizi zifuatazo badala ya juu 2 seti utawala.

   hali iptables -I INPUT -m --state imara,ZINAZOHUSIANA -j KUBALI
   iptables -A INPUT -i lo -j KUBALI
   iptables -A INPUT -p TCP -m TCP --dport 22 -j KUBALI
   iptables -p INPUT DROP

Mara baada ya kuamua sheria sahihi zaidi kwa mfumo wako, unahitaji kuhifadhi kanuni zako, vinginevyo wao si kuendelea baada ya rebooting

Kuhifadhi kanuni zako na faili

iptables-save > /etc/iptables.conf

juu anaokoa utawala wako katika faili. Basi utakuwa haja kupakia sheria zako juu ya kila reboot

nano /etc/rc.local

Kuongeza line zifuatazo na faili, juu exit 0

iptables-restore < /etc/iptables.conf
 

Chini ni baadhi ya maana na sheria ...

Imara maana kwamba pakiti ni kuhusishwa na uhusiano ambayo imeshuhudia pakiti katika pande zote mbili

Related maana kwamba pakiti linaanza uhusiano mpya, lakini ni kuhusishwa na uhusiano wa sasa, kama vile kuhamisha data FTP, au kosa ICMP.