Size: a a a

Hosting and so on

2019 November 08

P

Pavel in Hosting and so on
Access Forbidden
для тебя придумали fail2ban и вроде там в комплекте идёт конфиг для ssh
ну да, там все изи, нагуглил
источник

P

Pavel in Hosting and so on
только вот я не вдупляю немного, сейчас по команде iptables -L не выдаёт никаких цепочек кроме записей с fail2ban. Хотя правила прописанные в  /etc/iptables.rules вполне себе работают
источник

AF

Access Forbidden in Hosting and so on
вся информация есть в гугле
источник

A

Aleksey in Hosting and so on
iptables-restore и iptables-save в помощь если не видится результат редактирования каких-то файлов с правилами
источник

В

Владимир in Hosting and so on
Pavel
ребзя, а чому не работает правило?
iptables -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --update --seconds 30 -j DROP
iptables -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --set -j ACCEPT
это случаем не на ноде с панелькой и впсками?
источник

P

Pavel in Hosting and so on
Владимир
это случаем не на ноде с панелькой и впсками?
ну линод обычный
источник

В

Владимир in Hosting and so on
ок, мосты есть?
источник

P

Pavel in Hosting and so on
Владимир
ок, мосты есть?
есть второй паблик ip
источник

P

Pavel in Hosting and so on
если это важно (нет)
источник

P

Pavel in Hosting and so on
кароч чуж собачий. если ставишь в конфиг
[sshd]
enabled  = true
filter   = sshd
action   = iptables[name=SSH, port=ssh, protocol=tcp]
logpath  = /var/log/auth.log
findtime    = 600
maxretry    = 3
bantime     = 43200
то потом iptables -L показывает только одну запись по ссш правилу. в то время как остальные правила работают (у меня прероутинг всякий по перебросу портов активен), но не выводятся
источник

P

Pavel in Hosting and so on
хз, по большей части косметическая проблема
источник

n🐈

nikoinlove 🐈 in Hosting and so on
iptables -t nat -L
источник

n🐈

nikoinlove 🐈 in Hosting and so on
твои правила нашлись!
источник

n🐈

nikoinlove 🐈 in Hosting and so on
теперь иди и найми админа
источник

P

Pavel in Hosting and so on
nikoinlove 🐈
iptables -t nat -L
ну да, но чому не показывает по _L?
источник

t

typing in Hosting and so on
Pavel
ну да, но чому не показывает по _L?
таблица другая
источник

t

typing in Hosting and so on
по умолчанию показывается таблица filter
источник

t

typing in Hosting and so on
а не nat
источник

IG

Ivan Gaydamakin in Hosting and so on
круть
источник

P

Pavel in Hosting and so on
typing
по умолчанию показывается таблица filter
ок, а как посмотреть цепочки FORWARD или INPUT? когда пишу iptables -t filter -L ничего не показывает
источник