
Iptables - zabezpieczenia serwera przed ping
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16
Mam użyćsnejk pisze:Dlatego zrób tak jak Ci napisałem. Blokuje to pingowanie po stronie WAN.
Kod: Zaznacz cały
iptables -A INPUT -i wan_eth -p tcp -dport 22 -m state --state NEW -j ACCEPT
iptables -A INPUT -i interfejs_wan -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -I INPUT -i wan_eth -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
Kod: Zaznacz cały
iptables -P INPUT DROP
Kod: Zaznacz cały
iptables -A INPUT -i interfejs_wan -m state --state RELATED,ESTABLISHED -j ACCEPT
Kod: Zaznacz cały
iptables -I INPUT -i wan_eth -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
Kod: Zaznacz cały
iptables -A INPUT -i wan_eth -p tcp -dport 22 -m state --state NEW -j ACCEPT
Kod: Zaznacz cały
-p tcp -dport 22

Poczytaj, w sieci jest dużo materiałów na temat iptables
-
- Posty: 22
- Rejestracja: 13 listopada 2010, 18:16
To odblokuj sobie port 22 i wtedy się dostaniesz do niego, a później wydaj polecenie:
Limity rozumiem aktywności z jednego ip na jakiś okres czasu tak, to nie zapchają się i też można ustawić tylko po co skoro łatwiej jest po prostu zablokować icmp.
Kod: Zaznacz cały
-P DROP