Banir o tráfego de loop-back local com exceção em uma porta no Ubuntu

0

Eu gostaria de banir todo o tráfego de loopback local no meu computador Ubuntu, com a exceção de que o tráfego de loopback de ou para a porta 2947 (porta de serviço gpsd) deveria ser permitido. Como faço para isso?

O comando que eu usei para banir o tráfego de loopback é:

iptables -A INPUT -i lo -j DROP

iptables -A OUTPUT -o lo -j DROP

    
por Bloodmoon 08.11.2017 / 14:28

1 resposta

0

iptables -A INPUT -i lo -p tcp --dport 2947 -j ACCEPT
iptables -A OUTPUT -o lo -p tcp --sport 2947 -j ACCEPT
iptables -A INPUT -i lo -j DROP
iptables -A OUTPUT -o lo -j DROP

(Mas lembre-se: provavelmente causará um monte de erros místicos )

    
por 08.11.2017 / 14:34

Tags