Triplex Systemsの開発メモです。開発の手順・開発に関するTipsをまとめます。

  • 以下の内容を/etc/sysconfig/iptablesに記入
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

-A INPUT -m state --state NEW -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -p tcp --dport 443 -j ACCEPT
-A INPUT -m state --state NEW -p tcp --dport 22222 \
-m hashlimit --hashlimit-burst 5 --hashlimit 1/m --hashlimit-mode srcip \
--hashlimit-htable-expire 120000 --hashlimit-name ssh-limit -j ACCEPT

-A INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT

-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -j LOG --log-prefix "iptables:" --log-level=error

COMMIT

このページへのコメント

YEOVk2 Fantastic article.Really thank you! Great.

0
Posted by check it out 2014年01月21日(火) 19:28:23 返信

UCppYt Very neat blog post.Much thanks again. Much obliged.

0
Posted by check it out 2014年01月09日(木) 02:41:49 返信

pTXcqh I think this is a real great blog article. Will read on...

0
Posted by awesome things! 2013年12月31日(火) 13:07:56 返信

KRK3lg Thanks-a-mundo for the article.Really thank you! Fantastic.

0
Posted by check this out 2013年12月19日(木) 10:43:07 返信

TVCXZk <a href="http://vzuynzqflyzg.com/">vzuynzqflyzg</a>, [url=http://epgwkkeggpdb.com/]epgwkkeggpdb[/url], [link=http://dpymipjshmiw.com/]dpymipjshmiw[/link], http://nfkzznfcihwl.com/

0
Posted by giipret 2013年11月21日(木) 23:24:38 返信

コメントをかく


「http://」を含む投稿は禁止されています。

利用規約をご確認のうえご記入下さい

Wiki内検索

管理人/副管理人のみ編集できます