ebtables drop / limit porta smtp

2

Estou usando dispositivos em ponte, o nó principal é executado no CentOS 7 e Guest são VMs do KVM.

Eu tentei regras como abaixo no nó do host para bloquear a porta 25, mas não foi bem-sucedida.

ebtables -A FORWARD -p IPv4 --ip-protocol tcp --ip-dst $IP --ip-dport 25 -j DROP
ebtables -A FORWARD -p IPv4 --ip-protocol tcp --ip-src $IP --ip-sport 25 -j DROP

Alguém pode gentilmente me aconselhar.

  1. Estou fazendo no caminho certo. (Devo usar cadeia OUTPUT / INPUT em vez de FORWARD)
  2. Poderia haver uma opção para limitar (limitar) o número de conexões por minuto. (Exemplo de caso de uso: número limite de e-mails enviados por minuto)
  3. Posso especificar várias portas nas regras de ebtables.
por Jai 11.07.2016 / 10:40

0 respostas

Tags