# ポリシーを決めます # iptables -P INPUT ACCEPT # iptables -P FORWARD DROP # iptables -P OUTPUT ACCEPT # ルールをクリアします # iptables -F # 接続済み(ESTABLISHED)とその関連(RELATED)パケットを許可します # iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # icmp(ping)と自端末からの入力を許可します # iptables -A INPUT -p icmp -j ACCEPT # iptables -A INPUT -i lo -j ACCEPT # 内部からのsshを受け入れる # iptables -A INPUT -s 192.168.1.0/24 -p tcp -m tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT # wordpressの接続を許可します # iptables -A INPUT -p tcp --dport 80 -j ACCEPT #iptables -A INPUT -p tcp --dport 443 -j ACCEPT # 上記以外の INPUT を拒否 # iptables -P INPUT DROP

バモス ヘッドガスケット抜け 対策
コメント