ถ้ายังไม่ได้ติดตั้ง iptables
, คุณสามารถทำได้ด้วยคำสั่ง:
sudo apt-get install iptables
ตั้งค่าให้ปฏิเสธการเข้าถึงทั้งหมดก่อน:
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
ถ้าคุณต้องการอนุญาตให้การเชื่อมต่อเข้าและออกจากเครื่องทำงาน:
sudo iptables -A INPUT -i eth0 -j ACCEPT
sudo iptables -A OUTPUT -o eth0 -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
(แทนที่ xxx.xxx.xxx.xxx
ด้วย IP ที่คุณต้องการบล็อก)
sudo iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP
เพื่อให้การตั้งค่านี้ยังคงอยู่หลังจากการรีสตาทเครื่อง, คุณต้องบันทึกกฎ:
sudo sh -c 'iptables-save > /etc/iptables.rules'
และคุณอาจต้องการตั้งค่าให้กฎเหล่านี้โหลดขึ้นมาอัตโนมัติเมื่อเริ่มต้นระบบ.
sudo iptables -L
การตั้งค่าไฟร์วอลล์ใน Linux ด้วย iptables
ไม่ยากเท่าที่คิด แต่เป็นสิ่งที่สำคัญมากเพื่อป้องกันระบบของคุณจากภัยคุกคามที่อาจเกิดขึ้น
บมความอื่นๆ
100/280 Soi 17, Delight Village, Bang Khun Thian - Chaitalay, Phanthai Norasing, Samut Sakhon 74000
Copyright © 2024 DriteStudio All Rights Reserved.