Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!
0 Пользователей и 1 Гость просматривают эту тему.
# SPOOFING & BAD ADDRESSES# Отбрасывание spoofed-пакетов.# Блокирование пакетов от явно неправильных адресов.# Защита самого себя от посылки плохих адресов.# Блокирование обманных пакетов, посланных как бы от Вашего внешнего адреса.iptables -A INPUT -i $EXTERNAL_INTERFACE -s $IPADDR -j DROP# Блокирование пакетов как бы от или к приватной сети класса Aiptables -A INPUT -i $EXTERNAL_INTERFACE -s $CLASS_A -j DROPiptables -A INPUT -i $EXTERNAL_INTERFACE -d $CLASS_A -j DROPiptables -A OUTPUT -i $EXTERNAL_INTERFACE -s $CLASS_A -j REJECT -liptables -A OUTPUT -i $EXTERNAL_INTERFACE -d $CLASS_A -j REJECT -l# Блокирование пакетов как бы от или к приватной сети класса Biptables -A INPUT -i $EXTERNAL_INTERFACE -s $CLASS_B -j DROPiptables -A INPUT -i $EXTERNAL_INTERFACE -d $CLASS_B -j DROPiptables -A OUTPUT -i $EXTERNAL_INTERFACE -s $CLASS_B -j REJECT -liptables -A OUTPUT -i $EXTERNAL_INTERFACE -d $CLASS_B -j REJECT -l# Блокирование пакетов как бы от или к приватной сети класса C# iptables -A INPUT -i $EXTERNAL_INTERFACE -s $CLASS_C -j DROP# iptables -A INPUT -i $EXTERNAL_INTERFACE -d $CLASS_C -j DROP# iptables -A OUTPUT -i $EXTERNAL_INTERFACE -s $CLASS_C -j REJECT -l# iptables -A OUTPUT -i $EXTERNAL_INTERFACE -d $CLASS_C -j REJECT -l# Блокирование пакетов как бы от loopback-интерфейсаiptables -A INPUT -i $EXTERNAL_INTERFACE -s $LOOPBACK -j DROPipchains -A OUTPUT -i $EXTERNAL_INTERFACE -s $LOOPBACK -j REJECT -l# Блокирование пакетов от широковещательных адресовiptables -A INPUT -i $EXTERNAL_INTERFACE -s $BROADCAST_DEST -j DROPiptables -A INPUT -i $EXTERNAL_INTERFACE -d $BROADCAST_SRC -j DROP# Блокирование широковещательных адресов класса D (NET-3-HOWTO)# Широковещательный (Multicast) адрес это неправильный адрес источника.# Multicast использует UDP.iptables -A INPUT -i $EXTERNAL_INTERFACE -s $CLASS_D_MULTICAST -j DROP# Блокирование зарезервированных IP-адресов класса Eiptables -A INPUT -i $EXTERNAL_INTERFACE -s $CLASS_E_RESERVED_NET -j DROP
$IPTABLES -A INPUT -i $EXTERNAL_INTERFACE ! --destination $IPADDR -j DROP
*filter:INPUT ACCEPT [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT#-A INPUT -p icmp -j ACCEPT-A INPUT -i lo -j ACCEPT-A INPUT -j REJECT --reject-with icmp-host-prohibited-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT#-A FORWARD -p icmp -j ACCEPT-A FORWARD -j REJECT --reject-with icmp-host-prohibited#-A OUTPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT#-A OUTPUT -p icmp -j ACCEPT#-A OUTPUT -o lo -j ACCEPT#-A OUTPUT -j REJECT --reject-with icmp-host-prohibitedCOMMIT
Только вот последнюю строку лучше первой в цепочке выставить.
Страница сгенерирована за 0.019 секунд. Запросов: 21.