Au fil des années, j'ai eu du mal à comprendre iptables. Chaque fois que j'essaie de lire les pages de manuel, mes yeux commencent à briller.
J'ai un service auquel je veux seulement permettre à l'hôte local d'avoir accès.
Quelles conditions (ou configuration, si quelqu'un se sent généreux) dois-je utiliser Google pour autoriser uniquement l'hôte localhost à accéder à un port donné?
Réponses:
Si par service vous entendez un port spécifique, les deux lignes suivantes devraient fonctionner. Changez le "25" pour le port que vous essayez de restreindre.
la source
-A
par-D
Je recommanderais:
Parce que les paquets auto-adressés n'ont pas nécessairement 127.0.0.1 comme source, mais ils «entrent» à partir de l'
lo
interface.Maintenant, si vous voulez vraiment comprendre,
iptables
la première chose à faire est de télécharger et d’imprimer de bons diagrammes expliquant les relations entre lesnetfilter
tables. Voici deux excellents:Enfin, lisez beaucoup de
iptables
HOWTO. Les exemples pratiques vous aideraient à devenir vraiment rapide :)la source
lo
s'affiche pour moi après avoir utilisé ces commandes avec la dernière commande de ce lien cyberciti.biz/faq/howto-display-linux-iptables-loaded-rulesiptables -L -v -n --line-numbers
iptables-save
, enregistrer la sortie dans un fichier, l'éditer avecvim
ouemacs
, et réimporter le fichier édité aveciptables-apply
unbound
tant que cache DNS, devantdnscrypt-proxy
.unbound
se lie à127.0.53.1:53
, etdnscrypt-proxy
se lie à127.0.53.2:53
. Lorsqu'une application demande à un serveur non lié ou à un proxy dnscrypt de résoudre un nom de domaine complet, devinez quelle est l'adresse source de proxy non lié / dnscrypt-proxy.