(Serwer Ubuntu) Działam
sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT
i wtedy
sudo iptables-save
Aby uzyskać funkcję reguł iptables, czy wystarczy wykonać tylko powyższą komendę (bez restartowania iptables)?
iptables-apply
czy chcesz zachować spokój. (Domyślnie 10 sekund)@cewebugil O ile twoje oryginalne pytanie jest wystarczające, aby zastosować reguły IPTABLE, z chwilą zastosowania reguły IPTABLE natychmiast staje się ona aktywna, ale nie przetrwa ponownego uruchomienia.
Aby przetrwać IPTABLES, uruchom ponownie komputer w pliku konfiguracji sieci / etc / network / interfaces (mam na myśli system Debian / Ubuntu), musisz dodać
pre-up iptables-restore < firewall.txt
Sprawdź to zamieszanie w wątku podczas konfigurowania zapory ogniowej na moście i ten link http://www.debian-administration.org/articles/445
Dwie dobre praktyki, aby uchronić się przed zamkiem
1) Podczas testowania IPTABLES zawsze dobrze jest mieć pozycję zadania cron, która opróżnia Twoje reguły co około 15 minut, więc jeśli przypadkiem zastosujesz niewłaściwą regułę po 15 minutach, reguła ta zostanie usunięta i możesz zalogować się ponownie. uratuje cię przed możliwym zablokowaniem, jeśli jakaś reguła IPTABLE była nieprawidłowa.
2) Można to również zrobić przez
Chodzi o zastosowanie reguł, odczekaj 30 sekund i zastosuj zestaw reguł, aby umożliwić wszystkim dostęp. Po uruchomieniu tego wiersza naciśnij kilka razy klawisz Enter, aby zdarzyć się dwie rzeczy:
Twoje reguły Cię zablokowały (naciśnięcie Enter nie wyświetla się na ekranie, więc poczekaj, aż skończy się, a zostaną usunięte; Jeśli twoje reguły działają i możesz zobaczyć nowe linie na ekranie, CTRL + C przed końcem snu i jesteś dobry.
źródło
iptables-apply -t 30 iptables_rules
.iptables-apply
będzie czekać, aż pozytywnie potwierdzisz zastosowane reguły, a jeśli po 30 sekundach nie odpowiesz, nastąpi powrót do poprzednich zasad.Tak, po dodaniu reguły do iptables natychmiast staje się ona aktywna - dlatego powinieneś uważać na swoje reguły, ponieważ można się zablokować.
źródło