Како да се постави iptables да ги блокира сите видови на сообраќај освен SSH во Debian Linux?

Проверете ја тековната iptables конфигурација
iptables -S

Твојот излез треба да биде празен како што следува…

  -P INPUT ПРИФАЌАТЕ
  -P FORWARD ПРИФАЌАТЕ
  -P РЕЗУЛТАТ ПРИФАЌАТЕ

 

Ако вашиот iptables не е празен како погоре тогаш екстра пристаништа може да биде отворен на вашата машина. Во овој случај, да се ослободам од табелата, тип iptables -F, потоа ја проверите конфигурацијата на iptables со пишување iptables -S.

 

Осигурајте се да биде root

su
 

Внесете ја следнава конфигурација команди една линија во време. Ве молиме проверете со цел за влез е иста како подолу, инаку може да го блокира SSH.

   iptables-A INPUT -i овде-j ACCEPT
   iptables-A INPUT-p TCP-m TCP --dport 22 -j ACCEPT
   iptables-A ПЛАМЕН -o овде-j ACCEPT
   iptables-A ПЛАМЕН-p TCP --sport 22 -m државата во --state УТВРДЕНА-j ACCEPT
   iptables-P влез зависници
   iptables -P ИЗЛЕЗ зависници

Во погоре, овде е за адаптерот за повратна врска која се бара од страна на некои апликации и без тоа некои апликации може да се скрши.

 

Вие исто така може да им овозможи на сите видови на сообраќај на излез. Затоа, следниве правила ќе се применуваат наместо од горенаведените…

   iptables-A INPUT -i овде-j ACCEPT
   iptables-A INPUT-p TCP-m TCP --dport 22 -j ACCEPT
   iptables-P влез зависници

 

Ако би сакале да се воспостави и врска Дозволени пакети, тогаш ќе се применуваат следните правила. Без ова нема да биде во можност да користат apt-get и барања git. Користете ги следниве наместо од горенаведените 2 правило сетови.

   iptables -Јас INPUT -М државата --state ВОСПОСТАВЕН,Поврзани-j ACCEPT
   iptables-A INPUT -i овде-j ACCEPT
   iptables-A INPUT-p TCP-m TCP --dport 22 -j ACCEPT
   iptables-P влез зависници

Откако сте се одлучиле на правилата најсоодветен за вашиот систем, ќе треба да ги зачувате вашите правила, инаку тие не ќе се појави после рестартирање

Зачувај вашите правила на датотека

iptables-save > /etc/iptables.conf

Горенаведените спасува вашето владеење во датотека. тогаш ќе треба да се вчита вашата правила за секој рестартира

nano /etc/rc.local

Додадете ја следната линија во датотеката, погоре exit 0

iptables-restore < /etc/iptables.conf
 

Подолу се некои значења на правилата ...

УТВРДЕНА што значи дека пакетот е поврзан со врска која го видел пакети во двете насоки

Поврзани со значење дека пакетот е почеток на нова врска, но е поврзан со веќе постоечка врска, како што се пренос на FTP податоци, или грешка ICMP.