Estou usando o CentOS e, quando digitar o seguinte iptables
comando:
iptables -L -v
A saída é a seguinte:
Chain INPUT (policy ACCEPT 19614 packets, 2312K bytes) pkts bytes target prot opt in out source destination
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 13881 packets, 32M bytes) pkts bytes target prot opt in out source destination
O que isto significa? Eu sou capaz de conectar usando SSH. Onde posso ver essa regra?
policy ACCEPT
ser considerada uma regra por si só? Sim, ele bloqueia 100% de nada e não filtra tráfego, mas ainda é uma regra no contexto doiptables
comportamento operacional.iptables
usa dois termos distintos, regra e política , e eu estava tentando seguir a terminologia da ferramenta.Você não possui nenhuma regra configurada. Dê uma olhada no tutorial a seguir
iptables
sobre como adicionar suas regras .Você pode adicionar sua regra SSH dessa maneira, o que permitirá todo o SSH pela porta 22:
fonte
iptables
está instalado você tem o potencial de regras de configuração. Mas se não há regras, não há nada, a porta não está trancada e todos podem passar por ela.Encontrei essa pergunta quando me perguntei por que o iptables-save ficou vazio. Portanto, embora não seja uma resposta para o OP, pensei em deixar isso aqui :)
Acontece que o iptables-save precisa dos módulos iptable_filter (e / ou iptable_nat) carregados.
Isso é importante quando você tenta fazer um teste "seguro" de algumas novas regras:
fonte