Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 7
  • 52

Jak prawidłowo zbudować minimalne reguły zapory sieciowej (iptables) dzięki której możliwe jest realizowanie tylko połączeń przez port 80, wszystkie przychodzące połączenia są odrzucane, możliwe są tylko połączenie z statusem RELATED,ESTABLISHED (dla jednego, lokalnego hosta).

Grzegorz_Chojnowski_
  • Zapytał
  • @ Grzegorz_Chojnowski_ | 01.09.2015
    • lider
    • laureat
    • 40
    • 10
    • 57
Zaloguj się aby zadać pytanie
Pokrewne

Odpowiedź (1)

  • 0

iptables -P INPUT DROP

iptables -A INPUT -m state --state ESTABLISHED,RELATED  -s <lokalny host> -j ACCEPT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

 

  • Odpowiedział
  • @ | 02.09.2015
  • TRENER MODERATOR ALTKOM AKADEMII