Puncte:0

iptables - regulă pentru a bloca orice alt trafic de intrare, cu excepția ssh

drapel cn

În prezent, am următoarele reguli pentru a permite conexiunile la serverul meu SSH pe portul 2233:

iptables -A INPUT -p tcp --dport 2233 -m conntrack --ctstate NOU, ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 2233 -m conntrack --ctstate ESTABLISHED -j ACCEPT

Cu toate acestea, acum trebuie să scriu o regulă care să blocheze tot restul traficului de intrare în afară de traficul de intrare către SSH pe portul 2233. De asemenea, trebuie să activez înregistrarea pentru ca tot restul traficului blocat să fie etichetat ca „TRAFIC BLOCAT >”

Orice ajutor ar fi foarte apreciat. Mulțumiri!

David avatar
drapel cn
Ce versiune de Ubuntu?
Nigel Wash avatar
drapel cn
@David Ubuntu 20.04
Doug Smythies avatar
drapel gn
Dacă este ceva în neregulă cu răspunsul pe care l-am oferit la întrebarea dumneavoastră anterioară despre aceasta, atunci vă rugăm să spuneți acest lucru acolo și voi edita răspunsul în consecință, dacă voi putea. Nu începe o nouă întrebare. Răspunsul a durat considerabil.
Puncte:1
drapel us

Doar adăugați asta:

iptables -A INPUT -j LOG --log-prefix "TRAFIC BLOCAT > " --log-level 4
iptables -A INPUT -j DROP

Pachetele care nu au fost potrivite de ACCEPT-urile anterioare (sau DROP-urile) vor fi procesate și, prin urmare, vor fi LOGATE și apoi DROPD...

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.