iptables
Розбіжності
Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.
| Порівняння попередніх версійПопередня ревізіяНаступна ревізія | Попередня ревізія | ||
| iptables [2016/11/09 21:06] – Заголовки на уровень выше + systemd wombat | iptables [2020/05/20 18:23] (поточний) – Перенаправление порта wombat | ||
|---|---|---|---|
| Рядок 19: | Рядок 19: | ||
| # iptables -A FORWARD -s < | # iptables -A FORWARD -s < | ||
| # iptables -t nat -A PREROUTING -i wan0 -o eth0 -p tcp --dport 22 -j DNAT --to < | # iptables -t nat -A PREROUTING -i wan0 -o eth0 -p tcp --dport 22 -j DNAT --to < | ||
| + | |||
| + | |||
| + | |||
| + | ====== Перенаправление порта ====== | ||
| + | |||
| + | Представим ситуацию, | ||
| + | |||
| + | sudo iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2222 -j REDIRECT --to-port 1111 | ||
| + | |||
| + | Ещё часто уточняют((https:// | ||
| + | |||
| + | iptables -t nat -A OUTPUT -o lo -p tcp --dport 2222 -j REDIRECT --to-port 1111 | ||
| + | |||
| + | |||
| ====== Ограничение числа соединений в некоторый порт ====== | ====== Ограничение числа соединений в некоторый порт ====== | ||
| Рядок 60: | Рядок 74: | ||
| + | ====== Предотвращение сканирования портов ====== | ||
| + | |||
| + | Чтобы предотвратить сканирование портов, | ||
| + | |||
| + | iptables | ||
| + | iptables | ||
| + | | ||
| + | iptables | ||
| + | iptables | ||
| + | iptables | ||
| + | | ||
| + | iptables | ||
| + | iptables | ||
| + | iptables | ||
| + | iptables | ||
| + | |||
| + | в том числе сканирование nmap: | ||
| + | |||
| + | iptables -A INPUT -p tcp -i eth0 -m state --state NEW -m recent --set | ||
| + | iptables -A INPUT -p tcp -i eth0 -m state --state NEW -m recent --update --seconds 30 --hitcount 10 -j DROP | ||
| + | iptables -A FORWARD -p tcp -i eth0 -m state --state NEW -m recent --set | ||
| + | iptables -A FORWARD -p tcp -i eth0 -m state --state NEW -m recent --update --seconds 30 --hitcount 10 -j DROP | ||
| + | |||
| + | Эти правила должны отбрасывать пакеты, | ||
| ====== LOG ====== | ====== LOG ====== | ||
iptables.1478725613.txt.bz2 · Востаннє змінено: повз wombat
