タグ

iptablesに関するresesshのブックマーク (3)

  • iptables - システム管理コマンドの説明 - Linux コマンド集 一覧表

    iptables [-t table] -[AD] チェイン ルールの詳細 [オプション] iptables [-t table] -I チェイン [ルール番号] ルールの詳細 [オプション] iptables [-t table] -R チェイン ルール番号 ルールの詳細 [オプション] iptables [-t table] -D チェイン ルール番号 [オプション] iptables [-t table] -[LFZ] [チェイン] [オプション] iptables [-t table] -N チェイン iptables [-t table] -X [チェイン] iptables [-t table] -P チェイン ターゲット [オプション] iptables [-t table] -E 旧チェイン名 新チェイン名 iptablesLinux カーネルの IP パケットフィル

  • iptablesコマンドで使用するオプション

    18.3. iptablesコマンドで使用するオプション パケットをフィルタリングする規則は、iptablesコマンドを使用して配置されます。以下のようなパケットの要点が基準としてよく使用されます: パケットタイプ — コマンドがフィルタするパケットのタイプを指定します。 パケットの送信元/送信先 — パケットの送信元、 又は送信先に基づいてコマンドがフィルタするパケットを指定します。 ターゲット — 上記の基準に適合するパケットに対して実行されるアクションを指定します。 このようなパケットを扱う特定のオプションに関する詳細は、 項18.3.4及び項18.3.5を参照してください。 一定の iptables規則で使用されるオプションは、規則を有効にする為に、規則全体の目的と条件を元にして論理的にグループ化する必要があります。これ以降のセクションでは iptablesコマンドによく使われるオ

  • 俺史上最強のiptablesをさらす - Qiita

    #!/bin/bash ########################################################### # このスクリプトの特徴 # # 受信・通過については基的に破棄し、ホワイトリストで許可するものを指定する。 # 送信については基的に許可する。ただし、サーバが踏み台になり外部のサーバに迷惑をかける可能性があるので、 # 心配な場合は、送信も受信同様に基破棄・ホワイトリストで許可するように書き換えると良い。 ########################################################### ########################################################### # 用語の統一 # わかりやすさのためルールとコメントの用語を以下に統一する # ACCEPT :

    俺史上最強のiptablesをさらす - Qiita
  • 1