Iptables v1.60, политика изменения Отбросить

У меня есть два вопроса. Во-первых: Я хочу, настраивают iptables на моем сервере Ubuntu 16.04, как: INPUT policy DROP и после этого позвольте один за другим порты. Все в порядке, но когда я поместил: iptables -p INPUT -j ACCEPT, Ubuntu сказала мне: iptables v1.60: -p request chain or policy. Я использую разделитель -A, но политика ACCEPT.

Во-вторых: Какую потребность позволяют в iptables принимать "склонный - добираются". Мне разрешили dport 53 (udp and tcp) и 80 (tcp), но ничто, просто запишите (Соединение 0%)

O.

0
задан 15 August 2017 в 09:33

2 ответа

Трудно к невозможному дать Вам совет без Вас отправляющий Ваши правила. Следует иметь в виду, порядок Ваших правил важен.

Общие рекомендации:

  1. ОТБРАСЫВАНИЕ является плохим выбором, используйте ОТКЛОНЕНИЕ. ОТБРАСЫВАНИЕ Не более безопасно и никоим образом не скрывает Ваш IP-адрес, инструменты взламывания достаточно сложны, чтобы решить, что Вы бодрствуете в своем IP-адресе и ОТБРАСЫВАЕТЕ только затем правомерный трафик влияния.

инструменты Взламывания по большей части автоматизированы, грубы, не следуйте за nettequate и не ожидайте подтверждения или соединения для таймаута. ОТБРАСЫВАНИЕ не замедляет их всегда. взломщики выполнят их в фоновом режиме или в течение ночи и рассмотрят вывод позже, они обычно играют в игры, в то время как инструменты работают.

Видят - , http://www.chiark.greenend.org.uk/~peterb/network/drop-vs-reject

  1. Никогда не устанавливает Вашу политику по умолчанию ОТБРОСИТЬ или ОТКЛОНИТЬ. При сбрасывании правил, Вы заблокируете себя.

Вместо этого сохраните свою политику по умолчанию, как ПРИНИМАЮТ и добавляют ОТКЛОНЕНИЕ как последнее правило в цепочке.

  1. , Если у Вас есть проблема с командой, отправьте команду, которую Вы выполнили и произвели. или pastebinit

https: вставки или использования копии//help.ubuntu.com/community/Pastebinit

Видит также http://bodhizazen.com/Tutorials/iptables

  1. Использование iptables персистентный для сохранения правил

сброс iptables когда перезагрузки сервера

0
ответ дан 2 November 2019 в 19:15

Необходимо принять входящий трафик

iptables -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT

Помещенный что как первое правило во ВХОДНОЙ цепочке.

0
ответ дан 2 November 2019 в 19:15

Другие вопросы по тегам:

Похожие вопросы: