Iptables - zabezpieczenia serwera przed ping
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16
Iptables - zabezpieczenia serwera przed ping
Witam.
Może ktoś mi powiedzieć jak skonfigurować najlepiej iptables żeby ktoś nie pingował mi serwera? Bo cały czas udaje się komuś w jakiś sposób pingować serwer...
Z góry dziękuję za pomoc!
Może ktoś mi powiedzieć jak skonfigurować najlepiej iptables żeby ktoś nie pingował mi serwera? Bo cały czas udaje się komuś w jakiś sposób pingować serwer...
Z góry dziękuję za pomoc!
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16
To zacznij od najprostszego i najskuteczniejszego firewalla:
Pakiety icmp nie będą mogły przejść przez firewall. Możesz również dodać taką regułę:
Pingującemu zwracane będą pakiety ,,Destination Host Unreachable''.
Kod: Zaznacz cały
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -i interfejs_wan -m state --state RELATED,ESTABLISHED -j ACCEPT
Kod: Zaznacz cały
iptables -I INPUT -i wan_eth -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16
A dlaczego serwer przestaje mi odpowiadać jak użyje
?
Kod: Zaznacz cały
iptables -P INPUT DROP
Ale co dokładnie masz na myśli? To polecenie zamyka wszystkie porty i nie przepuszcza nic z zewnątrz więc jeżeli chcesz udostępnić jakąś usługę to musisz odblokować ją w iptables. Np. ssh:" pisze:A dlaczego serwer przestaje mi odpowiadać jak użyje?Kod: Zaznacz cały
iptables -P INPUT DROP
Kod: Zaznacz cały
iptables -A INPUT -i wan_eth -p tcp -dport 22 -m state --state NEW -j ACCEPT
Odnośnie blokowania pingów - wystarczy
Kod: Zaznacz cały
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16