Pertanyaan yang diberi tag iptables

12
iptables, kebijakan standar vs aturan

Apakah ada perbedaan dalam menjatuhkan paket yang tidak cocok dengan kebijakan default vs -j DROPpada akhirnya? Suka: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs. iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP Alasan mengapa saya peduli adalah karena...

12
iptables hanya menampilkan satu rantai

tldr: Bagaimana saya bisa mendapatkan iptables hanya menampilkan satu rantai? Saya dapat meminta iptables menampilkan hanya satu tabel, tetapi sebuah tabel terdiri dari beberapa rantai. Saya perlu menemukan di mana dalam rantai INPUT adalah aturan terakhir (biasanya tetapi tidak selalu TOLONG...

12
Berapa banyak aturan yang dapat didukung iptables?

Seseorang bertanya kepada saya baru-baru ini dan saya tidak punya jawaban untuk itu. Saya tahu ini adalah jenis pertanyaan terbuka tetapi apakah ada batasan pada jumlah aturan yang dapat Anda pasang di tabel / rantai? Jika demikian, bagaimana saya bisa mengetahuinya? Saya kira ini akan bervariasi...

11
CentOS 7 iptables tidak persisten setelah reboot

Saya menginstal versi CentOS 7 minimal pada server pengembangan untuk memvirtualisasikan beberapa tamu linux dengan kvm / qemu. Untuk menggunakan iptables alih-alih firewalldsaya instal iptables-servicedan lakukan: systemctl stop firewalld systemctl mask firewalld systemctl enable...

11
Fail2Ban membuka blokir ipaddress

Saya mencoba membuka blokir alamat IP tanpa memulai ulang Fail2Ban setiap kali, apa cara terbaik untuk melakukan ini? Atau bisakah Anda mengarahkan saya ke arah panduan yang bermanfaat? Seperti yang Anda lihat di bawah alamat IP yang saya coba hapus adalah: 89.31.259.161 # iptables -L -n Chain...

11
Iptables memeriksa sintaksis skrip

Apakah ada cara untuk menguji / memeriksa sintaksis skrip aturan iptables tanpa memodifikasi konfigurasi firewall yang sebenarnya (saya pikir menambahkan dan menghapus setiap aturan bukanlah cara terbaik ...). Saya tahu tentang opsi -C tetapi tidak memeriksa opsi seperti rantai dan agak rumit...