Use iptables para bloquear todos os IPs recebidos

4

É possível bloquear todos os endereços IP de entrada, permitindo apenas um ou dois endereços IP no servidor Ubuntu?

    
por kuribo 01.06.2016 / 23:27

1 resposta

2

Bloqueio de todos os IPs, exceto 1 ou 2:

sudo /sbin/iptables -I INPUT -j DROP
sudo /sbin/iptables -I INPUT -s xxx.xxx.x.xxx -j ACCEPT
sudo /sbin/iptables -I INPUT -s xxx.xxx.x.yyy -j ACCEPT

O primeiro comando bloqueia todos os IP's; o segundo e o terceiro dizem ao computador para aceitar conexões de IPs específicos.

Se você quiser tornar essas alterações permanentes, após executar os comandos acima, execute o seguinte.

Instale o iptables-persistent

sudo apt-get install iptables-persistent

Salve suas alterações do iptables em um arquivo

iptables-save > /etc/iptables/rules.v4

... E isso deve funcionar!

    
por anonymous2 02.06.2016 / 00:12

Tags