【问题标题】:Write IPTable rules编写 IPTable 规则
【发布时间】:2014-04-09 00:06:26
【问题描述】:

如何编写 IPTable 规则,使 128.238.66.2 上的管理员可以通过 ssh 访问防火墙而不允许其他人访问?

是不是像:iptables –A INPUT –s 128.238.66.2 –j ACCEPT?

【问题讨论】:

  • iptables 仅处理端口。对于您的UNIX 用户,请使用您的id_rsaid_dsa,这基本上是在HOME 目录下的.ssh 文件夹下找到的私钥,以通过SSHknown_hosts 使用世界以外的用户能力。你可以用.pub 组成~\.ssh\authorized_keys
  • 我想让你知道一件事,UNIX 上的命令 ip 不存在,基于 distros 几年后,真正的事情是防火墙命令 @ 987654334@ 能够执行任何基于ingress egress 规则的service。这是现在更多的东西被带进来的东西。它不完全是。甚至可能更早。而且我不知道iptables 命令是否也适合SSH,除此之外,node 的两侧都需要一些手动干预。

标签: networking firewall iptables network-security


【解决方案1】:

试试这样(请注意,如果 IP 错误,您将被锁定):

iptables -A INPUT -p tcp --dport ssh -j REJECT
iptables -A INPUT -p tcp -s 128.238.66.2 --dport ssh -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport ssh -m state --state ESTABLISHED -j ACCEPT

【讨论】:

    【解决方案2】:

    当我们说 iptable 时,它​​是与内核绑定的。 iptable的作用是设置防火墙。

    要理解它的基础知识,你应该从地面开始理解它,而不是用你的一系列荒谬的命令敲门,因为你最终会乱涂乱画和挠头。循序渐进的标准说明并不总是场景。所以,让我们理解它。

    当我们谈论 iptable 时,有三级隔离。

    Level-1: Rule
    
    Level-2: Chain
    
    Level-3: Table
    

    现在让我们一一看看,

    Rules are-> ACCEPT, DROP, QUEUE, RETURN
    
    Chains are-> Input, Output, Forward, Pre Routing, Post Routing
    
    Tables are-> Filter Table (Default), NAT Table, RAW Table, Mangle Table
    

    Coming Next Firewalls 经过几代人的改进可以说是,

    1) Packet Filtering Firewall
    
    2) Stateful Firewall
    
    3) Application Layer Firewall
    
    4) Proxies Firewall.
    

    【讨论】:

    • 这是根据 OSFY 杂志(为您开源)。它看起来不错。所以共享相同。我希望它具有良好的可读性并有所帮助。
    猜你喜欢
    • 2021-12-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-03
    • 2015-01-28
    • 1970-01-01
    • 1970-01-01
    • 2021-04-10
    相关资源
    最近更新 更多