Iptables правила

REDGROUP
На сайте с 26.05.2021
Offline
14
786
Всем привет, подключил реверс-прокси от блазинга и они мне написали 
Our Proxy IP: айпи/24 and айпи/24 (For ACL on Port 80/443 to stop Backend Server Attacks).
Подскажите пожалуйста, как правильно это прописать? Получается тогда все сторонние айпишники необходимо блокировать для доступа к этим портам? Спасибо большое за внимание, буду благодарен за любой совет и подсказку.


REDGROUP
На сайте с 26.05.2021
Offline
14
#1
Как я понял
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -s айпи/24 -m state --state NEW -p tcp --dport 80 -j ACCEPT

iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -s айпи/24 -m state --state NEW -p tcp --dport 443 -j ACCEPT
Но пока не уверен.

M
На сайте с 17.09.2016
Offline
138
#2

REDGROUP #:
Как я понял
Но пока не уверен.

Ниже разрешающих нужно добавить запрещающее

iptables -A INPUT -m tcp -p tcp --dport 80 -j DROP
REDGROUP
На сайте с 26.05.2021
Offline
14
#3
Mobiaaa #:

Ниже разрешающих нужно добавить запрещающее

Благодарю, в ближайшее время попробую.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий