Preguntas etiquetadas con iptables

12
iptables muestra solo una cadena

tldr: ¿Cómo puedo hacer que iptables muestre solo una cadena? Puedo hacer que iptables muestre solo una tabla, pero una tabla consta de múltiples cadenas. Necesito encontrar en qué parte de la cadena INPUT se encuentra la última regla (generalmente, pero no siempre, la regla RECHAZAR todo). He...

12
iptables, política predeterminada vs reglas

¿Hay alguna diferencia en descartar paquetes no coincidentes con la política predeterminada frente -j DROPal final? Me gusta: iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT vs iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP La razón por la que me importa es...

12
¿Cuántas reglas pueden soportar iptables?

Alguien me preguntó esto recientemente y no tenía respuesta para eso. Sé que esta es una pregunta abierta, pero ¿hay un límite en el número de reglas que puede instalar en una tabla / cadena? Si es así, ¿cómo puedo averiguarlo? Supongo que variará de una máquina a

11
CentOS 7 iptables no persiste después de reiniciar

Instalé una versión mínima de CentOS 7 en un servidor de desarrollo para virtualizar algunos invitados de Linux con kvm / qemu. Para usar iptables en lugar de firewalldinstalar iptables-servicey hacer: systemctl stop firewalld systemctl mask firewalld systemctl enable iptables systemctl start...

11
¿Cómo sabe un paquete IP qué puerta de enlace tomar?

Supongamos que existen dos puertas de enlace en la misma red. Si entiendo correctamente, la tabla de enrutamiento IP en la computadora del remitente decide qué paquetes se enrutan a través de qué puerta de enlace. Las tablas de enrutamiento IP contienen la dirección IP de la puerta de enlace....

11
Fail2Ban desbloquear ipaddress

Estoy tratando de desbloquear una dirección IP sin reiniciar Fail2Ban cada vez, ¿cuál es la mejor manera de hacerlo? ¿O puedes señalarme en la dirección de una guía útil? Como puede ver a continuación, la dirección IP que estoy tratando de eliminar es: 89.31.259.161 # iptables -L -n Chain...

11
Iptables comprueba la sintaxis del script

¿Hay alguna forma de probar / verificar la sintaxis de un script de reglas de iptables sin modificar la configuración real del firewall (creo que agregar y eliminar cada regla no es la mejor manera ...)? Conozco la opción -C pero no verifica opciones como cadenas y es un poco complicado con sus...