Ik ben vandaag bezig geweest met het maken van een iptable, zouden jullie commentaar kunnen geven op mijn script? En eventueel dingen kunnen toevoegen etc.
Ik vraag me ook af waarvoor de volgende regel staat:
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
Als ik deze regel weg haal, wordt alles geblocked
Ik heb google en de search van tweakers al raadgepleegd.
Alvast bedankt
Ik vraag me ook af waarvoor de volgende regel staat:
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
Als ik deze regel weg haal, wordt alles geblocked
Ik heb google en de search van tweakers al raadgepleegd.
Alvast bedankt
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
| # Firewall configuration written by iptable # Manual customization of this file is not recommended. *filter :FORWARD ACCEPT [0:0] :INPUT ACCEPT [0:0] :RH-Firewall-1-INPUT - [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p 50 -j ACCEPT -A RH-Firewall-1-INPUT -p 51 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -d 224.0.0.251 --dport 5353 -j ACCEPT -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #***********SERVER PORTS************# # Port 21 VSFTPD # # Port 22 SSHDeamon # # Port 80 Apache # # Port 25 Send Mail # # Port 10000 Webmin # #***********************************# -A RH-Firewall-1-INPUT -p tcp -m state -m tcp --dport 22 --state NEW -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state -m tcp --dport 80 --state NEW -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state -m tcp --dport 21 --state NEW -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state -m tcp --dport 25 --state NEW -j ACCEPT -A RH-Firewall-1-INPUT -p tcp -m state -m tcp --dport 10000 --state NEW -j ACCEPT #***********************************# #***********Blocked IP's************# # SSH PORT 22 # #***********************************# -I INPUT -s 222.235.64.140 -j DROP -I INPUT -s 84.16.225.105 -j DROP -I INPUT -s 209.59.11.5 -j DROP -I INPUT -s 216.54.111.44 -j DROP -I INPUT -s 61.132.74.9 -j DROP -I INPUT -s 63.193.254.66 -j DROP -I INPUT -s 218.188.252.3 -j DROP -I INPUT -s 195.136.50.169 -j DROP -I INPUT -s 219.133.170.114 -j DROP -I INPUT -s 217.172.186.91 -j DROP -I INPUT -s 212.82.212.107 -j DROP -I INPUT -s 81.74.233.45 -j DROP -I INPUT -s 84.14.109.37 -j DROP -I INPUT -s 66.221.179.136 -j DROP -I INPUT -s 66.15.145.131 -j DROP -I INPUT -s 194.143.150.172 -j DROP -I INPUT -s 83.18.146.102 -j DROP -I INPUT -s 84.114.170.176 -j DROP -I INPUT -s 211.119.136.170 -j DROP #***********************************# -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT |