タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

linuxとiptablesに関するyuyaitohのブックマーク (2)

  • 第12回:もう怖くない!ファイアーウォール(iptables)|ConoHa VPSサポート

    さぁ今回のテーマは「ファイアーウォール」です。しかし、あんずちゃん、その人の持ってるカバンには「DDoS」「XSS」「Exploit」「Rootkit」と、アヤしげなラベルが・・・。 ファイアーウォールは、ネットワークとネットワークの間で通信を制御することで、特定ネットワークの安全性を確保する技術です。ネットワーク通信を選別するようなイメージですね、問題のない通信だけを許可したり、悪影響を及ぼす通信を破棄したり。ファイアーウォールには、動作する通信のレイヤーに応じていろいろな製品があります。 今回扱うiptablesというツールは、Linuxで動作してパケットフィルタやNATの機能を実現するものです。他にも、例えばWindowsには「Windowsファイアウォール」と呼ばれるものが用意されていたりします。これもiptablesと同じようなパケットフィルタリングをすることもできますが、加えて

    第12回:もう怖くない!ファイアーウォール(iptables)|ConoHa VPSサポート
  • 立ち上げ直後のiptablesを設定する。 - Qiita

    環境 CentOS release 6.4 (Final) iptables.i686 1.4.7-9.el6 方針 以下の大原則に従う設定を作ることとする。 自ホストからの通信は通してやる。 外からのpingは通してやる。 外からのSSHは通してやる。 それ以外の外からの通信は受け付けない。 外へ出ていく通信はすべて通す。 手順 まず、外からのすべての通信を受け付けないようにする。 外からの通信(INPUT, FORWARD)をすべてDROPする。そのあとで通すものを書いていくホワイトリスト方式とする。 中から外へ出ていく通信はすべて通してやる。

    立ち上げ直後のiptablesを設定する。 - Qiita
  • 1