Enquanto estou aprendendo sobre o iptables, cometi alguns erros e me tranquei.
Que método (s) você usa para testar regras sem se bloquear?
Estou usando o servidor ubuntu 12.04 LTS
Todas as respostas abaixo foram úteis. No final, usei uma combinação de opções. Também ajuda a ter acesso IPMI ao servidor remoto por precaução! Mas, idealmente, teste as regras localmente em um ambiente replicado e teste primeiro. O Vagrant ajuda nesse sentido a fazer com que as configurações de teste funcionem rapidamente.
sleep 10m
obras, também :)Você pode configurar o iptables sem uma regra DROP padrão na sua cadeia de entrada. Se você criar uma regra e depois colocar este comando:
Então você vê a contagem de pacotes e verifica se possui hits do seu host.
Outra opção é fazer um crontab que execute um script. Dentro desse script, você pode escrever
Com este comando, você pode liberar o seu
IPTABLES-config
.fonte