Saya mencoba mengkonfigurasi iptables di komputer ubuntu saya. Ini adalah aturan saya:
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
ACCEPT tcp -- anywhere anywhere tcp dpt:ftps-data
ACCEPT tcp -- anywhere anywhere tcp dpt:ftps
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:https
ACCEPT tcp -- anywhere anywhere tcp dpt:http
ACCEPT tcp -- anywhere anywhere tcp dpt:domain
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Sayangnya, ketika saya mencoba menggunakan web explorer, ia tidak dapat terhubung. Hanya halaman kosong yang terus berusaha dimuat. Saya mencoba mengirim ping ke www.google.com, tetapi koneksi tidak dapat dibuat. Mungkin saya harus membiarkan lebih banyak port terbuka?
[EDIT] Saya mengubah aturan, ini adalah yang baru:
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state NEW,ESTABLISHED
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
Chain FORWARD (policy DROP)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Sekarang berhasil !! :) Saya harap ini cukup aman. Saya kira itu memblokir semua lalu lintas kecuali koneksi yang dibuat sendiri
iptables-save
?
INPUT
Rantai Anda memiliki 0 traffic. Bisakah Anda ping
gerbang Anda?
INPUT
rantai ketiga Anda menerima semuanya ... Rasanya tidak memiliki firewall 😉