Portál AbcLinuxu, 16. července 2025 05:32
Na svém počítači jsem pomocí iptables nastavil filtrování:
# "Čistím" stávající filtrovací tabulku
iptables -F
# Nastavuji výchozí politiku
iptables -X
iptables -P INPUT DROP
# Vkládám pravidla do řetězce INPUT
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Vkládám pravidla do třídy OUTPUT
# 10.0.0.0 je adresa naší privátní sítě
iptables -A OUTPUT -p tcp -s 10.0.0.0/8 -d 0/0 --destination-port 80 -j ACCEPT
iptables -A OUTPUT -p udp -s 10.0.0.0/8 -d 0/0 --destination-port 53 -j ACCEPT
Jestliže naplním takto filtrovací tabulku, KDE se asi v čtvrtině načítání zastaví a mně se naskýtá pouze pohled na "prázdnou" obrazovku.
Připojuji ještě pár -- podle mě -- důležitých řádků z /var/log/messages:
xinetd[xxxx]: warning: can't get client address: Transport endpoint is not connected
rwhod[1515]: sendto(10.255.255.255): Operation not permitted
Na závěr doplňuji, že používám Mandrake Linux 9.1 (jádro originální 2.4.21), iptables 1.2.7a. Jeden z hostitelů naší sítě nám poskytuje přístup na Internet (je připojen přes ADSL).
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.