Điểm:0

iptables - quy tắc chặn tất cả lưu lượng truy cập đến khác ngoại trừ ssh

lá cờ cn

Tôi hiện có các quy tắc sau để cho phép kết nối với máy chủ SSH của mình trên cổng 2233:

iptables -A INPUT -p tcp --dport 2233 -m conntrack --ctstate MỚI, ĐÃ THÀNH LẬP -j CHẤP NHẬN
iptables -A OUTPUT -p tcp --sport 2233 -m conntrack --ctstate THÀNH LẬP -j CHẤP NHẬN

Tuy nhiên, bây giờ tôi cần viết quy tắc chặn tất cả lưu lượng truy cập đến khác ngoài lưu lượng đến SSH trên cổng 2233. Tôi cũng cần bật ghi nhật ký cho tất cả lưu lượng truy cập bị chặn khác để được gắn nhãn là "TRAFFIC BỊ CHẶN >"

Mọi sự trợ giúp sẽ rất được trân trọng. Cảm ơn!

David avatar
lá cờ cn
Phiên bản nào của Ubuntu?
Nigel Wash avatar
lá cờ cn
@David Ubuntu 20.04
Doug Smythies avatar
lá cờ gn
Nếu có điều gì đó không đúng với câu trả lời mà tôi đã cung cấp cho câu hỏi trước đây của bạn về vấn đề này, thì hãy nói như vậy ở đó và tôi sẽ chỉnh sửa câu trả lời cho phù hợp, nếu tôi có thể. Đừng bắt đầu một câu hỏi mới. Câu trả lời đó đã mất thời gian đáng kể.
Điểm:1
lá cờ us

Chỉ cần nối thêm này:

iptables -A INPUT -j LOG --log-prefix "TRAFFIC BỊ CHẶN > " --log-level 4
iptables -A INPUT -j DROP

Các gói không khớp với các CHẤP NHẬN (hoặc DROP) trước đó sẽ được xử lý và do đó được ĐĂNG NHẬP và sau đó bị XÓA...

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.