Como interpretar a regra iptable especificada na descrição?

1

Eu sou novo no iptables e estou tentando aprender o mesmo. O que significa --set nesta regra de iptable dizer?

-A INPUT -m state --state NEW -M recent --name ssh -p tcp --dport 22 --set

Alguém pode explicar essa regra iptable para mim? Eu estou tentando aprender o iptables e como configurá-lo usando ansible? Então, não sei como traduzir a regra de iptable acima para ansible.

    
por skr 28.08.2018 / 19:19

1 resposta

0

A extensão de correspondência recente, selecionada com -M recent , tem as opções

--name name
Specify the list to use for the commands.

e

--set
This will add the source address of the packet to the list.

Isso em si não fará nada. Ele é usado em conjunto com outra regra que faz referência à mesma lista especificada por --name . Isso pode ser --rcheck ou --update .

--rcheck
Check if the source address of the packet is currently in the list.

Portanto, deve haver outra regra em algum lugar que faça referência a --name ssh .

Ansible é uma ferramenta para distribuir automaticamente as configurações, geralmente para vários destinos. Será feliz distribuí-los sem se importar com o significado.

Você, por outro lado, não deve distribuir as configurações se não souber o que elas fazem.

    
por 28.08.2018 / 19:52