iptables -A INPUT -p tcp
--dport 80 -j ACCEPT |
iptables -A INPUT -p tcp
--sport 80 -j ACCEPT |
iptables -L |
#!/bin/sh iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --sport 80 -j ACCEPT |
chmod 755 iptables
<------- パーミションの変更 update-rc.d mysnort defaults <ーーーーー登録 |
iptables -[オプション] <チェイン> <パケットの条件> <アクション> |
#!/bin/sh # 2014.03.30 /sbin/iptables -F FORWARD /sbin/iptables -F INPUT /sbin/iptables -F OUTPUT #入るものはすべて破棄(鎖国状態) /sbin/iptables -P INPUT DROP #去る者は追わず /sbin/iptables -P OUTPUT ACCEPT #なにも通過させない。 /sbin/iptables -P FORWORD DROP # #pingは受け付ける /sbin/iptables -A INPUT -p icmp -j ACCEPT #既に確立済のパケットや既存の接続は受け付ける /sbin/iptables -A INPUT -m state --state ESTABLISH,RELATED -j ACCEPT #HTTP を受け付ける。 iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --sport 80 -j ACCEPT #SSH を受け付ける。 iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --sport 22 -j ACCEPT |