iptableの設定 |
合計:
昨日: 今日: |
更新日:2011/11/8 |
このページは、下記の方々からの情報をもとに記してあります。 DOS攻撃を理解している必要がありますので、関連するサイトも下記に記します。 |
||||||
|
||||||
#iptable -L チェインのルールを一覧表示するコマンドです。 1.ポリシーを決める。 #iptables -P INPUT ACCEPT 受信パケットは一旦すべて許可 #iptables -P FORWARD DROP 転送(FORWARD)は使わないのでDROP(破棄) #iptables -P OUTPUT ACCEPT 送信パケットはすべて許可 2.ルールを全てクリア /etc/init.d/iptables stop ルールのクリア 3.ルールをキー入力する。 icmp(ping)と自端末からの入力を許可 Web、FTP、POP、smtp による接続を許可 DNSサーバの運用があるなら次の2行を追加 ssh による接続を許可 1000番(Webmin)を特定のIPアドレスのみ許可 TCPの接続開始と応答、FTPデータなどを許可 #----------------------------------------------------# ルールは、これでは、まだ不十分です。セキュリティが甘い状態です。 他の接続はすべて破棄(ポリシーの再設定) 4.設定をセーブする ルールをセーブする 5.iptables を再起動する。 iptables の再起動 上記のことを、コマンドラインで入力していくこともできるが、シェルスクリプトを用いて、これらの入力を、自動化する。 |
||||||
|
||||||
@iptablesの設定
A外部関数iptables_functionsの作成
BIPアドレスリスト更新チェック iptablesで特定国からのアクセス拒否ルールを設定した場合、IPアドレス情報は頻繁に更新されるので、更新がある場合はiptables設定スクリプトを再起動するようにする。
|
||||||
|
||||||
iptablesスクリプトの実行
|
||||||
|
||||||
Shields UP! - Internet Vulnerability Profilingにアクセスし、自サーバのポート開閉を確認
Proceedをクリック
続けるをクリック
All Service Portsをクリック
上記は、当サーバの例です。 |
||||||
|
||||||
| Tweet | ||||||
|
Copyright(C) 2005-2011 arisonserver. All rights reserved. |
||||||