Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Не работает DROP ssh iptables  (Прочитано 3121 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Не работает DROP ssh iptables
« Ответ #15 : 23 Апреля 2016, 22:50:13 »
fisher74, а почему так? То есть, сначала мы разрешили с определённого адреса, а потом запретили всем?
DROP и ACCEPT - терминирующие цели.
Завершают всю цепочку. После них не бывает никаких "потом".
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Punko

  • Гость
Re: Не работает DROP ssh iptables
« Ответ #16 : 23 Апреля 2016, 22:57:25 »
AnrDaemon, да,я уже прочел сегодня про LOG и иже с ним, которые не терминирующие.
Спасибо.

Оффлайн sough

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Не работает DROP ssh iptables
« Ответ #17 : 27 Апреля 2016, 14:14:24 »
Точно сработает такие команды
sudo iptables -I INPUT -s 87.253.88.347 -p tcp --dport 22 -j ACCEPT
sudo iptables -I INPUT 1 -p tcp --dport 22 -j DROP
НО ЭТО КОСТЫЛЬНОЕ РЕШЕНИЕ
Да, костыль, но за него спасибо:
iptables -I INPUT -s 87.253.88.347 -p tcp --dport 22 -j ACCEPTТо, что надо.
iptables -I INPUT 1 -p tcp --dport 22 -j DROP
А это уже лучше не делать после разрешения адресу использования ssh, блочит все ssh с любого ip, возможно, первым правилом нормально пойдёт, перед разрешением, не проверял.

Итоговый результат положительный. Всем огромное спасибо.
« Последнее редактирование: 27 Апреля 2016, 14:19:27 от sough »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не работает DROP ssh iptables
« Ответ #18 : 27 Апреля 2016, 19:59:20 »
Извините, я ошибочно указал цифру 1. Конечно же нужно цифру 2, чтобы блокировочное правило шло за разрешающим.
В том сообщении исправил

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.