iptables
ルールの保存
- sudo apt install iptables-persistent
- sudo netfilter-persistent save
ループバック接続の許可
- sudo iptables -A INPUT -i lo -j ACCEPT
- sudo iptables -A OUTPUT -o lo -j ACCEPT
確立された発信接続の許可
- sudo iptables -A OUTPUT -m conntrack –ctstate ESTABLISHED -j ACCEPT
無効なパケットのドロップ
- sudo iptables -A INPUT -m conntrack –ctstate INVALID -j DROP
IPアドレスのブロック
- sudo iptables -A INPUT -s 203.0.113.51 -j DROP
代わりに、接続要求に「接続が拒否されました」エラーで応答する接続を拒否する場合は、次のように「DROP」を「REJECT」に置き換えます。
sudo iptables -A INPUT -s 203.0.113.51-j REJECT
コメント