Score:0

iptables - กฎเพื่อบล็อกทราฟฟิกขาเข้าอื่น ๆ ทั้งหมดยกเว้น ssh

ธง cn

ขณะนี้ฉันมีกฎต่อไปนี้เพื่ออนุญาตการเชื่อมต่อกับเซิร์ฟเวอร์ SSH ของฉันที่พอร์ต 2233:

iptables -A INPUT -p tcp --dport 2233 -m conntrack --ctstate ใหม่ ก่อตั้ง -j ยอมรับ
iptables -A OUTPUT -p tcp --sport 2233 -m conntrack --ctstate ESTABLISHED -j ยอมรับ

อย่างไรก็ตาม ตอนนี้ฉันต้องเขียนกฎที่บล็อกทราฟฟิกขาเข้าอื่นๆ ทั้งหมด ยกเว้นทราฟฟิกขาเข้าไปยัง SSH บนพอร์ต 2233 ฉันยังต้องเปิดใช้งานการบันทึกสำหรับทราฟฟิกที่ถูกบล็อกอื่นๆ ทั้งหมดที่มีป้ายกำกับว่า "BLOCKED TRAFFIC >"

ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชมอย่างมาก. ขอบคุณ!

David avatar
cn flag
อูบุนตูเวอร์ชันใด
Nigel Wash avatar
cn flag
@เดวิด อูบุนตู 20.04
Doug Smythies avatar
gn flag
หากมีบางอย่างผิดปกติกับคำตอบที่ฉันให้ไว้สำหรับคำถามก่อนหน้านี้ของคุณเกี่ยวกับเรื่องนี้ โปรดพูดเช่นนั้น แล้วฉันจะแก้ไขคำตอบตามนั้น ถ้าฉันทำได้ อย่าเริ่มคำถามใหม่ คำตอบนั้นใช้เวลาพอสมควร
Score:1
ธง us

เพียงผนวกสิ่งนี้:

iptables -A INPUT -j LOG --log-prefix "BLOCKED TRAFFIC > " --log-ระดับ 4
iptables -A อินพุต -j DROP

แพ็กเก็ตที่ไม่ตรงกับ ACCEPTs (หรือ DROP) ก่อนหน้านี้จะถูกประมวลผล ดังนั้นรับ LOGged แล้ว DROPped...

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา