LINUX.ORG.RU
решено ФорумAdmin

Подскажите по iptables - убунта игнорирует их?

 ,


0

1

Доброго времени суток. А чем нынче управляется в убунтах файерволл?

Суть такова:

root@dashb ~ # ifconfig | head -n 5
enp195s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 167.235.34.124  netmask 255.255.255.255  broadcast 0.0.0.0
        inet6 2a01:4f8:262:215e::2  prefixlen 64  scopeid 0x0<global>
        inet6 fe80::f22f:74ff:fe96:ae67  prefixlen 64  scopeid 0x20<link>
        ether f0:2f:74:96:ae:67  txqueuelen 1000  (Ethernet)
root@dashb ~ # iptables -A INPUT -i enp195s0 -p tcp --destination-port 80 -j DROP
root@dashb ~ # telnet 167.235.34.124 80
Trying 167.235.34.124...
Connected to 167.235.34.124.
Escape character is '^]'.

После --destination-port 80 -j DROP вроде как пакеты на интерфейсе должны дропаться? Но они продолжают быть доступны.

Более того, iptables -A INPUT -i enp195s0 -j DROP все равно оставляет интерфейс открытым.

★★★★★

Доброго времени суток

Не пиши так, эту фразу используют только слабоумные.

iptables - убунта игнорирует их?

iptables работают в ядре, убунту никак не может повлиять на их работоспособность

После --destination-port 80 -j DROP вроде как пакеты на интерфейсе должны дропаться? Но они продолжают быть доступны.

Всё верно, указанное тобой правило входящие через сетевуху enp195s0 пакеты с протоколом tcp и портом назначения 80 будет дропать. Если конечно, раньше него в списке не будет другое правило, которое их разрешил.

Если ты проверял телнетом с того же локалхоста - то это правило на него никак не влияет, ведь он не шлёт никакие пакеты через сетевуху. Чтобы заблокировать локальный телнет, надо указывать -i lo.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

Не пиши так, эту фразу используют только слабоумные.

Старое традиционное фидошное приветствие. Тебя ещё возможно в проекте не было, а приветствие уже было и неслось по сети под писк и шипение модема.

anonymous
()
Ответ на: комментарий от anonymous

Старое традиционное фидошное приветствие. Тебя ещё возможно в проекте не было, а приветствие уже было и неслось по сети под писк и шипение модема.

А если бы он написал «Челом бью, бояре, оказия у меня»? Культуры-то меняются.

windows10 Отметил тему как решённую. А что было-то?

ofp
()
Ответ на: комментарий от ofp

windows10 Отметил тему как решённую. А что было-то?

Не знаю, не было времени разбираться. Позакрывал щели на уровне хостинг-провайдера.

Скорее всего котаны выше правы, и мне надо было перед применением моих, почистить предыдущие цепочки.

windows10 ★★★★★
() автор топика
Последнее исправление: windows10 (всего исправлений: 1)