Wednesday, November 23, 2016

ip tables istifadəsi

iptables install etmək üçün:
sudo apt-get install iptables

80 və 22 portundan başqa bütün portları bağlamaq:
bu o deməkdir ki, heç bir ip-dən müraciət ola bilməz hətta localhost
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,22 -j DROP
 
daha sonra isə ACCEPT komandası ilə sadəcə localhost-un qoşula bilməsini təmin edirik: 
iptables -I INPUT 1 -i lo -p tcp -m multiport ! --dports 80,22 -j ACCEPT
 
 
bütün portları açmaq üçün:
 
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -t nat -F
sudo iptables -t mangle -F
sudo iptables -F
sudo iptables -X 
 

ping bağlamaq üçün:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

açmaq üçün:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all