iptables install etmək üçün:
sudo apt-get install iptables
80 və 22 portundan başqa bütün portları bağlamaq:
bu o deməkdir ki, heç bir ip-dən müraciət ola bilməz hətta localhost
iptables -A INPUT -p tcp -m tcp -m multiport ! --dports 80,22 -j DROP
daha sonra isə ACCEPT komandası ilə sadəcə localhost-un qoşula bilməsini təmin edirik:
iptables -I INPUT 1 -i lo -p tcp -m multiport ! --dports 80,22 -j ACCEPT
bütün portları açmaq üçün:
sudo iptables -P INPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -t nat -F
sudo iptables -t mangle -F
sudo iptables -F
sudo iptables -X
ping bağlamaq üçün:
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
açmaq üçün:
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
No comments:
Post a Comment