VPS'mi SADECE bağlantı noktası 22 (sshd dinliyor) ve ICMP istekleri dışında dışarıdan bağlantıları kabul edecek şekilde yapılandırmak istiyorum. Dışarıdan her şey reddedilmelidir. Sunucunun içinde her şeye izin verilmelidir. Aşağıdaki kurallar istenen davranışı oluşturuyor mu?
iptables -A INPUT --jump ACCEPT --protocol all --source 127.0.0.1
iptables -A INPUT --jump ACCEPT --protocol tcp --dport 22
iptabels -A INPUT --jump ACCEPT --protocol icmp
iptables -A INPUT --jump ACCEPT --match state --state ESTABLISHED,RELATED
iptables -A INPUT --jump REJECT --protocol all
KABUL kurallarının son genel REDDETte "kazanıp kazanmayacağından" emin değilim
--source 127.0.0.1
Bir paketin kabul edilmesinin güvenli olup olmadığını belirlemek için kullanmamalısınız . Bkz serverfault.com/a/825231/4131