The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"iptables, частный случай"
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. "iptables, частный случай" +/
Сообщение от WeSTMan (ok), 10-Мрт-16, 05:00 
> Начни с
> iptables -P INPUT DROP
> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A INPUT -p tcp -m multiport --dports 22,80,27017,27018 -m limit --limit
> 25/minute --limit-burst 100 -j ACCEPT
> Не изобретай велосипед, сначала используй примеры и пойми, что там происходит.

iptables -P INPUT -j DROP - Дропаем все входящие соединения.
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT - разрешаем уже установленное соединение.
iptables -A INPUT -p tcp -m multiport --dports 22,80,27017,27018 -m limit --limit 25/minute --limit-burst 100 -j ACCEPT - разрешаем доступ на порты 22,80,27017,27018. Лимит в 100 , после превышения - 25 в минуту

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
iptables, частный случай, WeSTMan, 09-Мрт-16, 22:54  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру