LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 4705|回复: 1

这些IPTABLE规则应怎写?

[复制链接]
发表于 2010-8-20 15:53:48 | 显示全部楼层 |阅读模式
单机,UBUNTU9.10

一。阻止系统邮件自动发送?
二。阻止系统软件自动升级?
三。总之由本机自动向外发送的数据,都记录及断开。
发表于 2010-8-21 17:48:41 | 显示全部楼层
>1、阻止系统邮件自动发送?

比较好的方法是直接配置成不发送。

>2、阻止系统软件自动升级?

比较好的方法是配置成不自动升级。

>3、总之由本机自动向外发送的数据,都记录及断开。

其实这些在官方文档中都有写的,别人帮你写的规则,也许可以用,但只能带给不懂原理的人一个安全的假象。

下面给你个概念。
  1. http://www.netfilter.org/documentation/HOWTO/cn/packet-filtering-HOWTO-5.html
  2. 5. 真正的 Rusty 封包過濾快速指南
  3. 大部分人都僅用單一的 PPP 撥接上網﹐同時並不想任何人進入他們的網路﹑或防火牆﹕
  4.     ## Insert connection-tracking modules (not needed if built into kernel).
  5.     # insmod ip_conntrack
  6.     # insmod ip_conntrack_ftp
  7.     ## Create chain which blocks new connections, except if coming from inside.
  8.     # iptables -N block
  9.     # iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
  10.     # iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
  11.     # iptables -A block -j DROP
  12.     ## Jump to that chain from INPUT and FORWARD chains.
  13.     # iptables -A INPUT -j block
  14.     # iptables -A FORWARD -j block
复制代码
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表