Kif twaqqaf iptables li jimblokka traffiku kollu ħlief SSH fil Debian Linux?

Iċċekkja l-iptables konfigurazzjoni attwali
iptables -S

produzzjoni tiegħek għandu jkun vojt kif ġej…

  -INPUT P JAĊĊETTAW
  -P QUDDIEM JAĊĊETTAW
  OUTPUT -P JAĊĊETTAW

 

Jekk iptables tiegħek ma tkunx vojta bħal hawn fuq imbagħad portijiet żejda tista 'tkun miftuħa fuq il-kompjuter tiegħek. F'dan il-każ, flush-tabella, tip iptables -F, mbagħad tiċċekkja l-konfigurazzjoni iptables billi jittajpja iptables -S.

 

Jiżguraw li jkun għerq

su
 

jikkmanda jidħol wara konfigurazzjoni linja wieħed kull darba. Jekk jogħġbok kun ċert l-ordni tad-dħul huwa l-istess bħal hawn taħt, inkella inti tista 'blokk SSH.

   iptables -A INPUT -i lo -j ACCEPT
   iptables -A INPUT -p -m TCP --dport TCP 22 -j JAĊĊETTAW
   iptables -A -O PRODUZZJONI lo -j ACCEPT
   iptables -A PRODUZZJONI -p --sport TCP 22 -istat m --state STABBILITI -j ACCEPT
   iptables -P DROP INPUT
   iptables -P DROP OUTPUT

Fil-hawn fuq, lo huma l-adapter loopback li hija meħtieġa mill xi applikazzjonijiet u mingħajr ma xi applikazzjonijiet jistgħu jinkisru.

 

Inti tista 'ukoll tixtieq li jippermettu traffiku kollu għall-produzzjoni. għalhekk, ir-regoli li ġejjin għandhom japplikaw minflok ta 'hawn fuq…

   iptables -A INPUT -i lo -j ACCEPT
   iptables -A INPUT -p -m TCP --dport TCP 22 -j JAĊĊETTAW
   iptables -P DROP INPUT

 

Jekk inti tixtieq li permess pakketti stabbiliti u relatati mbagħad japplikaw ir-regoli li ġejjin. Mingħajr dan int mhux se tkun tista 'tuża apt-nikseb u talbiet GIT. Uża l-minflok ta 'hawn fuq wara 2 settijiet regola.

   istat iptables INPUT -I -m --state STABBILITI,RELATATI -j ACCEPT
   iptables -A INPUT -i lo -j ACCEPT
   iptables -A INPUT -p -m TCP --dport TCP 22 -j JAĊĊETTAW
   iptables -P DROP INPUT

Ladarba inti iddeċidejt r-regoli aktar xierqa għas-sistema tiegħek, ser ikollok bżonn biex jiffrankaw regoli tiegħek, inkella mhux se jippersistu wara rebooting

Save regoli tiegħek għal fajl

iptables-save > /etc/iptables.conf

Ta 'hawn fuq jiffranka regola tiegħek fil-fajl. Inti mbagħad bżonn tagħbija regoli tiegħek fuq kull reboot

nano /etc/rc.local

Żid il-linja li ġejja għall-fajl, hawn fuq exit 0

iptables-restore < /etc/iptables.conf
 

Hawn taħt huma xi tifsiriet għar-regoli ...

tifsira STABBILITI li l-pakkett huwa assoċjat ma 'konnessjoni li rat pakketti fiż-żewġ direzzjonijiet

tifsira RELATATI li l-pakkett ser tibda konnessjoni ġdida, iżda hija assoċjata ma 'konnessjoni eżistenti, bħal trasferiment tad-data FTP, jew żball ICMP.