sshd가 수신하는 포트 22 외부의 연결과 ICMP 요청 만 수락하도록 VPS를 구성하고 싶습니다. 외부로부터의 모든 것은 거절되어야한다. 서버 내부에서 모든 것이 허용되어야합니다. 다음 규칙이 원하는 행동을합니까?
iptables -A INPUT --jump ACCEPT --protocol all --source 127.0.0.1
iptables -A INPUT --jump ACCEPT --protocol tcp --dport 22
iptabels -A INPUT --jump ACCEPT --protocol icmp
iptables -A INPUT --jump ACCEPT --match state --state ESTABLISHED,RELATED
iptables -A INPUT --jump REJECT --protocol all
수락 규칙이 마지막 전체 거부보다 "승리"될지 확실하지 않습니다.
--source 127.0.0.1
패킷을 수락해도 안전한지 확인하는 데 사용해서는 안됩니다 .