Portál AbcLinuxu, 14. května 2025 01:53
iptables -F iptables -X iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -m state --state INVALID -j DROP iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT iptables -A INPUT -j REJECT --reject-with icmp-admin-prohibited
Pokud myslíte spojení směrem dovnitř, tak mělo by to prospustit jen TCP/80, bavíme-li se IPv4. Na IPv6 to vliv nemá (použijte ip6tables).
Samozřejmě již navázaná spojení to nezablokuje, protože jsou ESTABLISHED.
Jste si jistý, že tam jiná pravdila nemáte (iptables -vnL
)?
Čistě teoreticky by něco ještě mohlo být v tabulce raw či podobných (iptables -t raw), ale tam podobná pravidla by již neměla fungovat. Úplně celou konfiguraci lze získat pomocí iptables-save
.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.