Ubuntu no EC2 - Como faço para restringir ip a porta 22 a um endereço IP específico?

1

Estou perdido no Linux, alguém pode me ajudar com um comando iptables para permitir que somente o endereço IP 5.5.5.5 acesse a porta 22?

Eu tenho essa porta restrita ao mesmo IP no grupo de segurança do EC2, mas também preciso bloqueá-la na própria instância.

    
por Brian Webster 27.04.2011 / 01:17

3 respostas

4

Você não está sendo um pouco excessivo? Suas instâncias no EC2 são bem isoladas de outro tráfego por seu próprio firewall privado no dispositivo de rede virtual em que você está "plugado" no upstream.

iptables -A INPUT -p tcp -s 5.5.5.5/32 --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 22 -j REJECT
    
por 27.04.2011 / 01:27
1

Tente:

iptables -I INPUT 1 -p tcp --dport 22 -s 5.5.5.5 -j ACCEPT
iptables -I INPUT 2 -p tcp --dport 22 -j REJECT

Isso adiciona uma regra que permite especificamente o acesso a esse IP e, em seguida, uma regra que o nega especificamente de todos os outros.

    
por 27.04.2011 / 01:26