Size: a a a

2021 March 29

МВ

Максим Вельгач... in ntwrk
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
источник

f

fishsouprecipe 🤍 in ntwrk
Максим Вельгач
Нужно разрешить SSH снаружи? Лучше бы тоже не в весь мир
Почему не на весь мир? У меня пока протип
источник

f

fishsouprecipe 🤍 in ntwrk
Максим Вельгач
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
А, ну да, можно и так, я просто сейчас увидел ! в iptables
источник

f

fishsouprecipe 🤍 in ntwrk
Сейчас попробую
источник

МВ

Максим Вельгач... in ntwrk
fishsouprecipe 🤍
Почему не на весь мир? У меня пока протип
Боты сходу подбирать начнут пароль, если IP белый
источник

f

fishsouprecipe 🤍 in ntwrk
Максим Вельгач
Боты сходу подбирать начнут пароль, если IP белый
да брут не страшен, у меня только по ключу вход
источник

МВ

Максим Вельгач... in ntwrk
Я предпочитаю белые списки создавать для SSH
источник

f

fishsouprecipe 🤍 in ntwrk
я просто не мастер сетей, но знаю, что есть флуд
источник

f

fishsouprecipe 🤍 in ntwrk
Максим Вельгач
Я предпочитаю белые списки создавать для SSH
Что за белые списки?
источник

МВ

Максим Вельгач... in ntwrk
ipset
источник

МВ

Максим Вельгач... in ntwrk
с помощью ipset создаёшь список, с которого разрешён вход, а потом пишешь правило
источник

f

fishsouprecipe 🤍 in ntwrk
Максим Вельгач
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
ого, всё работате, спасибо) Не знаю, почему у меня не получалсоь, я указывал не интерфейс а -s localhost
источник

f

fishsouprecipe 🤍 in ntwrk
сейчас погляжу, что за ipset
источник

МВ

Максим Вельгач... in ntwrk
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -m set --matsh-set ACCESS src -j ACCEPT
-A INPUT -j DROP
источник

МВ

Максим Вельгач... in ntwrk
ipset -N ACCESS nethash
ipset -A ACCESS 10.0.0.0/8
ipset -A ACCESS 213.1.2.0/24
ipset -A ACCESS 172.16.0.0/12
источник

МВ

Максим Вельгач... in ntwrk
А чтобы хост ещё и сам мог в инет лезть, надо так:
источник

f

fishsouprecipe 🤍 in ntwrk
OUTPUT ACCEPT?
источник

МВ

Максим Вельгач... in ntwrk
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate established,related -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
источник

f

fishsouprecipe 🤍 in ntwrk
а можешь мне подсказать смотри что
источник

f

fishsouprecipe 🤍 in ntwrk
что из себя представляется
iptables-persistent (знаю только лишь то, что с даёт мне /etc/iptables/rules.v* файлики)

И могу ли я напрямую писать в файл без утилиты iptables? (А её использовать как валидатор через iptables-restore ?
источник