Eu lutei ao longo dos anos para obter um entendimento sólido sobre o iptables. Sempre que tento ler as páginas de manual, meus olhos começam a brilhar.
Eu tenho um serviço ao qual só quero permitir que o host local tenha acesso.
Quais termos (ou configuração, se alguém estiver se sentindo generoso) devo procurar no Google para permitir que apenas o host localhost tenha acesso a uma determinada porta?
Respostas:
Se por serviço você quer dizer uma porta específica, as duas linhas a seguir devem funcionar. Mude o "25" para qualquer porta que você esteja tentando restringir.
fonte
-A
com-D
Eu recomendo:
Porque, pacotes auto-endereçados não necessariamente têm 127.0.0.1 como sua origem, mas todos eles 'entram' na
lo
interface.Agora, se você realmente deseja entender,
iptables
a primeira coisa a fazer é fazer o download e imprimir bons diagramas explicando as relações dasnetfilter
tabelas. Aqui estão dois ótimos:Por fim, leia muitos
iptables
HOWTO's. Os exemplos práticos ajudariam você a ficar rápido rapidamente :)fonte
lo
mostra-se para mim depois de usar esses comandos com o último comando a partir deste link cyberciti.biz/faq/howto-display-linux-iptables-loaded-rulesiptables -L -v -n --line-numbers
iptables-save
, salvar a saída para um arquivo, editá-lo comvim
ouemacs
e reimportar o arquivo editado usandoiptables-apply
unbound
como cache DNS, na frente dednscrypt-proxy
.unbound
vincula a127.0.53.1:53
, ednscrypt-proxy
vincula a127.0.53.2:53
. Quando um aplicativo solicita proxy não vinculado ou dnscrypt-proxy para resolver um FQDN, adivinhe de que endereço de origem o proxy não vinculado / dnscrypt-proxy responde?