Базовая настройка IPTABLES на веб-сервере

Заметка о том какие базовые правила можно прописать в настройках IPTABLES для веб-сервера

sudo iptables -F
sudo iptables -I INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -p tcp –dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp –dport 443 -j ACCEPT
sudo iptables -A INPUT -s 192.168.2.0/24 -j ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -A INPUT -p icmp -j ACCEPT
sudo iptables -A INPUT -j DROP

Поделиться:

Читайте также: