Portál AbcLinuxu, 13. května 2025 20:58
iptables -P INPUT DROPTak uz neprijde vubec nic o co si pozadam. Potrebuji zakazat jenom spojeni navazovana z venku (ssh, http, ftp, ...) Da se to nejak vse naraz zariznout? Dik moc.
iptables -I INPUT -i eth0 -syn -j DROP
Zakáže všetky požiadavky na vytvorenie nového spojenia prichádzajúce na eth0.
Ale je pravdepodobné, že keď zistíč čo to v praxi znamená, budeš chcieť aj match na ESTABLISHED,RELATED.
Dobrým spôsobom ako sa dozvedieť viac je -j LOG
a sledovať, čo sa píše do logu.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.