История изменений
Исправление Infra_HDC, (текущая версия) :
1. Правила
iptables -A INPUT -i lo ! -s 127.0.0.1 -j DROP # Блокируем, если источник - не локалка
iptables -A OUTPUT -o lo ! -d 127.0.0.1 -j DROP # Блокируем, если адрес - не локалка
2. OUTPUT — цепочка, которая фильтрует исходящие правила со стороны процессов, запущенных на твоем хосте. Чтобы случайно запущенные с плохими параметрами программы не ждали очень долго, делай REJECT. Или вообще не фильтруй.
Исходная версия Infra_HDC, :
1. Правила
iptables -A INPUT -i lo ! -s 127.0.0.1 -j DROP # Блокируем, если источник - не локалка
iptables -A OUTPUT -o lo ! -d 127.0.0.1 -j DROP # Блокируем, если адрес - не локалка
2. OUTPUT — цепочка, которая фильтрует исходящие правила со стороны процессов, запущенных на твоем хосте. Чтобы случайно запущенные с плохими параметрами программы не ждали очень долго, делай REJECT. Или вообще не фильтруй.