QQ登录

只需一步,快速开始

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 752|回复: 0

该如何在iptables设置仅流入、流出代理的最小安全配置?

[复制链接]
发表于 2005-1-26 11:22:04 | 显示全部楼层 |阅读模式
我的机器上网的代理是10.0.0.172:80,我该如何设置iptables,使得仅仅只让http能通过代理端口流入流出,而关闭其它全部端口,以做到最小化的安装配置。

我设置如下:
*filter
:INPUT ACCEPT [0]
:FORWARD ACCEPT [0]
:OUTPUT ACCEPT [0]
#-A INPUT -s ! 10.0.0.172/32 -p tcp -j DROP
#-A INPUT -p tcp --sport ! 80 -j DROP
#-A OUTPUT -d ! 10.0.0.172/32 -p tcp -j DROP
#-A OUTPUT -p tcp --dport ! 80 -j DROP
-A INPUT -s ! 10.0.0.172/32 -p udp -j DROP
-A OUTPUT -d ! 10.0.0.172/32 -p udp -j DROP
-A INPUT -s ! 10.0.0.172/32 -p icmp -j DROP
-A OUTPUT -d ! 10.0.0.172/32 -p icmp -j DROP
COMMIT

但是如果不注掉中间四行,在startx时,无法启动X。
估计是X的启动需要开启某些tcp端口,这个观点不知是否正确?

而由于注掉后,就不能有效防止其它端口和地址。

大家帮忙做个配置吧!先谢了。 :D
您需要登录后才可以回帖 登录 | 注册

本版积分规则

GMT+8, 2024-11-6 15:32 , Processed in 0.041568 second(s), 16 queries .

© 2021 Powered by Discuz! X3.5.

快速回复 返回顶部 返回列表