Eu tenho um servidor CentOS onde tento executar o fail2ban & iptables (não gosto de firewalld então eu instalei o pacote "iptables-services").
Usando o iptables com as seguintes regras em um script "/etc/init.d/iptables.rules" lançado na inicialização:
#!/bin/sh
# flush all
iptables -t filter -F
iptables -t filter -X
# Deny i/o
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
# Established co
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
# ICMP
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
# SSH
iptables -t filter -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 2222 -j ACCEPT
Porta ssh alterada para 2222 no sshd_config mas quando reinicio definitivamente perco a conexão ssh. Tenho certeza que eu esqueci algo estúpido, mas não vejo o que.
Tem uma ideia?