ডেবিয়ান লিনাক্স SSH- র ব্যতীত সমস্ত ট্রাফিক ব্লক করতে iptables- র কীভাবে সেট আপ করবেন?
বর্তমান iptables- র কনফিগারেশন পরীক্ষা করুন
iptables -S
আপনার আউটপুট খালি নিম্নরূপ হওয়া উচিত…
-পি ইনপুট গ্রহণ -P FORWARD এর গ্রহণ -P আউটপুট গ্রহণ
আপনার iptables- র খালি না হয়, তাহলে উপরের মতো তারপর অতিরিক্ত পোর্ট আপনার মেশিনে খোলা হতে পারে. এক্ষেত্রে, টেবিল ঘনিষ্ঠরূপে, আদর্শ iptables -F, তারপর টাইপ করে iptables- র কনফিগারেশন পরীক্ষা iptables -S.
রুট করা কিনা তা নিশ্চিত করুন
su
লিখুন নিম্নলিখিত কনফিগারেশন একটি সময়ে এক লাইন কমান্ড. দয়া করে নিশ্চিত করুন এন্ট্রির অর্ডার নিচে হিসাবে একই, অন্যথায় আপনি, SSH অবরোধ করতে পারেন.
iptables- র -A ইনপুট -i দেখ গ্রহণ -J iptables- র -A -p TCP -m TCP --dport ইনপুট 22 -ঞ গ্রহণ iptables- র -A গ্রহণ -J আউটপুট -o দেখ iptables- র -A আউটপুট -p TCP --sport 22 -মি রাষ্ট্র গ্রহণ -J প্রতিষ্ঠিত --state iptables- র ইনপুট ড্রপ -p iptables- র -P আউটপুট ড্রপ
উপরে, দেখ লুপব্যাক অ্যাডাপ্টারের যা কিছু অ্যাপ্লিকেশন কিছু অ্যাপ্লিকেশন দ্বারা এবং এটা ছাড়া প্রয়োজন বোধ করা হয় ভঙ্গ করতে পারে জন্য.
এছাড়াও আপনি আউটপুট সব ট্রাফিকের অনুমতি দিতে পারেন. অতএব, নিম্নলিখিত নিয়মগুলি উপরে পরিবর্তে প্রযোজ্য হবে…
iptables- র -A ইনপুট -i দেখ গ্রহণ -J iptables- র -A -p TCP -m TCP --dport ইনপুট 22 -ঞ গ্রহণ iptables- র ইনপুট ড্রপ -p
তারপর আপনি অনুমতি দেওয়া প্রতিষ্ঠিত এবং প্যাকেট সাথে সম্পর্কিত করতে চান তাহলে নিম্নলিখিত নিয়ম প্রযোজ্য হবে. এই ছাড়া apt-get Git অনুরোধ এবং ব্যবহার করতে সক্ষম হবেন না. উপরে পরিবর্তে নিম্নলিখিত ব্যবহার করুন 2 নিয়ম সেট.
iptables- র -আমি ইনপুট -m রাষ্ট্র প্রতিষ্ঠিত --state,সম্পর্কিত -J গ্রহণ iptables- র -A ইনপুট -i দেখ গ্রহণ -J iptables- র -A -p TCP -m TCP --dport ইনপুট 22 -ঞ গ্রহণ iptables- র ইনপুট ড্রপ -p
একবার আপনি নিয়ম সিদ্ধান্ত নিয়েছি আপনার সিস্টেমে সবচেয়ে উপযুক্ত, আপনি আপনার নিয়ম রক্ষা করতে হবে, অন্যথায় তারা পুনরায় বুট করার পরে জিদ করা হবে না
একটি ফাইলে আপনার বিধিগুলি সংরক্ষণের
iptables-save > /etc/iptables.conf
উপরে একটি ফাইলে আপনার নিয়ম সংরক্ষণ. এর পরে আপনি যে রিবুট আপনার নিয়ম লোড করতে হবে
nano /etc/rc.local
ফাইলের মধ্যে নিম্নলিখিত পংক্তি যোগ করুন, উপরে exit 0
iptables-restore < /etc/iptables.conf
নীচে নিয়ম কিছু অর্থ হয় ...
প্রতিষ্ঠিত অর্থ যে প্যাকেট একটি সংযোগ যা উভয় নির্দেশাবলী মধ্যে প্যাকেট দেখেনি সঙ্গে যুক্ত করা হয়
সংক্রান্ত বৈশিষ্ট্য অর্থ যে প্যাকেট একটি নতুন সংযোগ শুরু হচ্ছে, কিন্তু একটি বিদ্যমান সংযোগ সঙ্গে যুক্ত করা হয়, যেমন একটি এফটিপি ডাটা ট্রান্সফার যেমন, অথবা একটি ICMP ত্রুটি.
