У меня есть VPS под управлением Debian, и я хочу избежать нарушений безопасности извне (через Интернет).
Я хочу гарантировать эти правила:
Так что все остальное нужно заблокировать. Достаточно ли iptables?
Да, iptables справится со своей задачей.
iptables -P OUTOUT ACCEPT
.iptables -A INPUT -s ip1 -p tcp --dport 443 -j ACCEPT
.iptables -A INPUT -s ip4 -p tcp --dport 22 -j ACCEPT
.Вам необходимо запретить другой трафик для цепочки INPUT или установить политику по умолчанию на DROP.
Не забудьте разрешить RELATED
и ESTABLISHED
трафик.