Ինչպես ստեղծել iptables է արգելափակել բոլոր երթեւեկությունը, բացառությամբ SSH ի Debian Linux?

Ստուգեք ընթացիկ iptables կոնֆիգուրացիան
iptables -S

Ձեր արտադրանքը պետք է լինի դատարկ հետեւյալն են…

  -P INPUT ԱԿՍԵՊՏ
  -p FORWARD ԱԿՍԵՊՏ
  -p ՀԶՈՐ ԱԿՍԵՊՏ

 

Եթե ​​ձեր iptables դատարկ չէ, քանի որ վերը նշված, ապա լրացուցիչ նավահանգիստները կարող է լինել բաց է ձեր մեքենայի. Այս դեպքում, Ինչպես դիպչի աղյուսակը, տիպ iptables -F, ապա ստուգեք iptables կոնֆիգուրացիան է մուտքագրում iptables -S.

 

Ապահովելու համար պետք է արմատ

su
 

Մուտքագրեք հետեւելով կոնֆիգուրացիա պատվիրում մեկ տողով մի ժամանակ. Խնդրում ենք ապահովել կարգը մտնելու նույնն է, ինչպես են ստորեւ, հակառակ դեպքում դուք կարող եք արգելափակել SSH.

   iptables -A INPUT -i ահա -J ԱԿՍԵՊՏ
   iptables -A INPUT -p TCP -M TCP --dport 22 -ժ ԱԿՍԵՊՏ
   iptables -A ՀԶՈՐ -o ահա -J ԱԿՍԵՊՏ
   iptables -A Արդյունք -p TCP --sport 22 -մ պետական ​​--state ՍՏԵՂԾՎԵԼ Է -J ԱԿՍԵՊՏ
   iptables -p INPUT Drop
   iptables -p ՀԶՈՐ ԿԱԹԻԼ

Է վերը նշված, ահա այն է, որ loopback ադապտեր, որը պահանջվում է որոշ ծրագրեր եւ առանց դրա որոշ ծրագրեր կարող է կոտրել.

 

Դուք կարող եք նաեւ ուզում եմ թույլ տալ բոլոր երթեւեկությունը դեպի արտադրանքի. ուստի, հետեւյալ կանոնները կիրառվում փոխարեն վերը նշված…

   iptables -A INPUT -i ահա -J ԱԿՍԵՊՏ
   iptables -A INPUT -p TCP -M TCP --dport 22 -ժ ԱԿՍԵՊՏ
   iptables -p INPUT Drop

 

Եթե ​​դուք ցանկանում եք թույլ տվեց ստեղծվել եւ հարակից փաթեթներ ապա հետեւյալ կանոնները կիրառվում են. Առանց այդ, դուք չեք կարողանա օգտագործել բն - ստանալ եւ Գիտ հարցումները. Օգտագործեք հետեւյալը փոխարեն վերը նշված 2 կանոն սահմանում.

   iptables -Ես INPUT -M պետություն --state ՍՏԵՂԾՎԵԼ Է,ԱՌՆՉՎՈՂ -J ԱԿՍԵՊՏ
   iptables -A INPUT -i ահա -J ԱԿՍԵՊՏ
   iptables -A INPUT -p TCP -M TCP --dport 22 -ժ ԱԿՍԵՊՏ
   iptables -p INPUT Drop

Մեկ անգամ եք որոշել, որ կանոնները առավել նպատակահարմար է ձեր համակարգի, դուք պետք է փրկել ձեր կանոնները, հակառակ դեպքում նրանք չեն պնդել, հետո rebooting

Պահպանել Ձեր կանոնները մի ֆայլ

iptables-save > /etc/iptables.conf

Վերը նշված փրկում է քո տիրապետությունը մի ֆայլ. Դուք ապա պետք է բեռնել ձեր կանոնները ամեն reboot

nano /etc/rc.local

Ավելացնել հետեւյալ գիծ է ֆայլը, վեր exit 0

iptables-restore < /etc/iptables.conf
 

Ստորեւ բերված են որոշ իմաստներով կանոնների ...

ՍՏԵՂԾՎԵԼ Է նշանակում է, որ փաթեթային կապված է կապի, որը տեսել փաթեթների երկու ուղղություններով

Աշխատակիցների թիվը նշանակում է, որ փաթեթը սկսում է նոր միացում, բայց այն կապված է գոյություն ունեցող կապի, օրինակ, որպես FTP տվյալների փոխանցման, կամ էլ ICMP սխալ.