вопрос Iptables ACL - PullRequest
       13

вопрос Iptables ACL

0 голосов
/ 18 ноября 2009

как мне сбросить весь трафик в smtp, кроме как с моего IP? Этот пример, который я обнаружил, отбрасывает трафик для определенного IP-адреса, по умолчанию мне нужно запретить, но разрешить 1 IP-адрес. Спасибо

# iptables -A INPUT -s 65.55.44.100 -p tcp --destination-port 25 -j DROP

Ответы [ 3 ]

2 голосов
/ 03 июня 2011
iptables -A INPUT -s ! 65.55.44.100 -p tcp --destination-port 25 -j DROP
1 голос
/ 18 ноября 2009

Если вы на самом деле хотите запретить весь трафик по умолчанию и открывать дыры только для определенных протоколов / адресов / и т. Д., Вам нужно продолжать использовать правило, которое у вас есть сейчас, и также измените политику по умолчанию следующим образом:

# iptables -P INPUT DROP

В противном случае ответ siposa отбрасывает весь SMTP-трафик, кроме указанного IP-адреса, но не влияет на другие протоколы.

1 голос
/ 18 ноября 2009
# iptables -A INPUT -s 65.55.44.100 -p tcp --destination-port 25 -j ACCEPT
# iptables -A INPUT -p tcp --destination-port 25 -j DROP
...