МВ
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
Size: a a a
МВ
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
f
f
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
f
МВ
f
МВ
f
f
МВ
МВ
f
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
f
МВ
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp —dport 22 -m set --matsh-set ACCESS src -j ACCEPT
-A INPUT -j DROP
МВ
ipset -N ACCESS nethash
ipset -A ACCESS 10.0.0.0/8
ipset -A ACCESS 213.1.2.0/24
ipset -A ACCESS 172.16.0.0/12
МВ
f
МВ
-A INPUT -i lo -j ACCEPT
-A INPUT -m conntrack --ctstate established,related -j ACCEPT
-A INPUT -p tcp —dport 22 -j ACCEPT
-A INPUT -j DROP
f
f