The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (Linux iptables, ipchains / Linux)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

iptables, частный случай, WeSTMan (ok), 09-Мрт-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "iptables, частный случай"  +/
Сообщение от ACCA (ok), 10-Мрт-16, 00:35 
Начни с

iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports 22,80,27017,27018 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT

Не изобретай велосипед, сначала используй примеры и пойми, что там происходит.

Ответить | Правка | Наверх | Cообщить модератору

2. "iptables, частный случай"  +/
Сообщение от WeSTMan (ok), 10-Мрт-16, 05:00 
> Начни с
> iptables -P INPUT DROP
> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A INPUT -p tcp -m multiport --dports 22,80,27017,27018 -m limit --limit
> 25/minute --limit-burst 100 -j ACCEPT
> Не изобретай велосипед, сначала используй примеры и пойми, что там происходит.

iptables -P INPUT -j DROP - Дропаем все входящие соединения.
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT - разрешаем уже установленное соединение.
iptables -A INPUT -p tcp -m multiport --dports 22,80,27017,27018 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT - разрешаем доступ на порты 22,80,27017,27018. Лимит в 100 , после превышения - 25 в минуту

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру