Ejecuté los siguientes iptables
comandos para crear una regla de lista negra pero usé el puerto incorrecto:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j ULOG --ulog-prefix SSH_brute_force
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
¿Cómo puedo deshacer lo anterior y luego rehacerlo para un puerto diferente?
Mientras no haya ejecutado el
iptables save
comando, todo lo que debe hacer es reiniciar o volver a cargar el servicio iptables. O bien, puede hacer lo que dijo Bonsi Scott y eliminar las reglas, con una advertencia. Primer intento:para obtener el número de regla, entonces todo lo que tendría que hacer es eliminar la regla por número con:
fuente