【发布时间】:2017-03-17 09:03:12
【问题描述】:
我有一项服务在 eth1 的端口 80 和 443 上侦听客户流量。托管我的服务的服务器还在 eth0 和 localhost 上托管其他管理员/特权访问内容
我正在尝试设置 iptable 规则以锁定与客户端位于同一网络上的服务器上的 eth1(通过 eth1 阻止 ssh / 访问在端口 9904 上运行的内部服务等)我还想确保规则不要禁止定期访问 eth1:80 和 eth1:443。我提出了以下规则,但想与 iptable 专家一起审查此规则可能存在的问题。
-A INPUT -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -i eth1 -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -i eth1 -j DROP
- 以上规则就够了
- 上述规则与谷歌搜索时发现的规则有何不同
-P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -A INPUT -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT -A INPUT -i eth1 -p tcp -m tcp --dport 443 -j ACCEPT -A INPUT -i eth1 -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j DROP -A INPUT -i eth1 -p tcp -j ACCEPT -A INPUT -i eth1 -j DROP
【问题讨论】:
-
Stackoverflow 用于编程问题。您将在 serverfault.com 上找到 iptable 大师
-
感谢我在serverfault.com/questions/834534/… 为可能有相同问题的人回答了这个问题
标签: networking tcp iptables