Tôi muốn định cấu hình VPS của mình theo cách CHỈ chấp nhận các kết nối từ bên ngoài trên cổng 22 (nơi sshd lắng nghe) và các yêu cầu ICMP. Mọi thứ khác từ bên ngoài nên bị từ chối. Bên trong máy chủ, mọi thứ nên được cho phép. Làm các quy tắc sau đây tạo ra hành vi mong muốn?
iptables -A INPUT --jump ACCEPT --protocol all --source 127.0.0.1
iptables -A INPUT --jump ACCEPT --protocol tcp --dport 22
iptabels -A INPUT --jump ACCEPT --protocol icmp
iptables -A INPUT --jump ACCEPT --match state --state ESTABLISHED,RELATED
iptables -A INPUT --jump REJECT --protocol all
Tôi không hoàn toàn chắc chắn nếu các quy tắc ACCEPT sẽ "chiến thắng" trong toàn bộ DỰ ÁN cuối cùng
--source 127.0.0.1
để xác định xem một gói có an toàn để chấp nhận hay không. Xem serverfault.com/a/825231/4131