iptables descartar pacotes ip falsos

1

Estou tentando descartar todos os pacotes da Internet que usam um endereço IP falso para que eles apareçam no local.

Preciso das duas linhas ou apenas da primeira?

--append INPUT ! --in-interface lo --source 127.0.0.0/8 --jump DROP

--append INPUT ! --in-interface lo --destination 127.0.0.0/8 --jump DROP
    
por Joy Werey 02.06.2011 / 22:53

1 resposta

0

Você poderia usar ambos, nem deveria existir realmente, então o bloqueio não deveria doer.

Eu também adicionaria regras para bloquear IPs sem roteamento provenientes de fora da sua rede.

    
por 03.06.2011 / 19:35