Я использую Ubuntu Server 10.04, и мне нужно включить модуль tarpit. Я установил следующий пакет:
aptitude install xtables-addons-common xtables-addons-source
module-assistant auto-install xtables-addons-source
, но когда я пытаюсь добавить правило тарпита, я получаю эту ошибку:
iptables: No chain/target/match by that name.
Спасибо за вашу помощь.
Очистите все правила:
iptables -F
iptables -X
Используйте следующие параметры по умолчанию:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD ACCEPT
Затем выполните следующее:
iptables-save > /etc/network/iptables
iptables-restore < /etc/network/iptables
Затем введите:
iptables -A INPUT -p tcp -m tcp -dport 80 -j TARPIT
Или вы можете установить ловушку для ВСЕХ портов, кроме ваших собственных:
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -m tcp -j TARPIT