Добрый вечер.
Есть один компьютер. У него на 2222 (TCP) порту висит Kippo (SSH honeypot).
Что нужно:
1. Трафик, идущий на порт 22, перенаправлять на порт 2222 (на котором висит Kippo)
2. При этом 2222 порт должен быть недоступен извне
Допустим изначально все цепочки iptables чисты и их default policy установлен в ACCEPT.
Делаем:
iptables -t nat -A PREROUTING -p tcp --dport 22 -j REDIRECT --to-ports 2222
Работает. Но если сделать так:
iptables -A INPUT -p tcp --dport 2222 -j DROP
Перестает работать. Почему так происходит и какие существуют варианты решения проблемы?