iptables

alkoshikawa

iptablesで国ごとBANする

DDOSがあったとき用 固定IPからのDOSだったら必要ない。 https://ipv4.fetus.jp のiptablesのテンプレートを使います。 下記では中国と香港 #!/bin/sh SCRIPT_PATH=`…
khwarizmi

centps7 iptables save

方法1 ガッツリ書き換えちゃうぜえ # iptables-save > /etc/sysconfig/iptables 方法2 まだ service コマンドから行けるみたいだぜえ # yum install ip…
alkoshikawa

メール送信を防ぐ

検証とかで万が一外部にメールが飛んだらまずい状況のときにFWなどでアウトバウンドを制限することがあります。 iptables -A OUTPUT -p tcp –dport 25 -j DROP 確認 iptables…