π§― ΠΠ°ΠΊ ΡΠ΄Π°Π»ΠΈΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΈΠ· iptables (Π° Π½Π΅ Π²ΡΡ ΠΏΠΎΠ΄ΡΡΠ΄)? ΠΡΠΈΠ²Π΅Ρ, Π»ΠΈΠ½ΡΠΊΡΠΎΠΈΠ΄! ΠΡΠ²Π°Π»ΠΎ ΡΠ°ΠΊΠΎΠ΅: ΠΏΡΠ°Π²ΠΈΠ»Π° Π² iptables ΡΠ°Π±ΠΎΡΠ°ΡΡ ΠΊΠ°ΠΊ ΡΠ°ΡΡ, Π½ΠΎ Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎ Π½ΡΠΆΠ½ΠΎ ΠΎΡΠΊΠ°ΡΠΈΡΡ ΠΎΠ΄Π½ΠΎ-Π΄Π²Π°, Π½Π΅ ΡΡΠΎΠ³Π°Ρ Π²ΡΡ ΠΎΡΡΠ°Π»ΡΠ½ΠΎΠ΅. ΠΠΈΠΆΠ΅ β ΠΊΠΎΡΠΎΡΠΊΠΈΠΉ Π³Π°ΠΉΠ΄, ΠΊΠ°ΠΊ ΡΡΠΎ ΡΠ΄Π΅Π»Π°ΡΡ Π°ΠΊΠΊΡΡΠ°ΡΠ½ΠΎ ΠΈ ΠΏΠΎ-Π²Π·ΡΠΎΡΠ»ΠΎΠΌΡ. β
Π‘ΠΏΠΎΡΠΎΠ± 1. Π£Π΄Π°Π»ΠΈΡΡ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΠΏΠΎ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠΌΡ ΠΠΎΠ²ΡΠΎΡΠΈ ΡΡ ΠΆΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, Π½ΠΎ Ρ -D Π²ΠΌΠ΅ΡΡΠΎ -A: iptables -D INPUT -i eth0 -p tcp --dport 443 -j ACCEPT π‘ Π Π°Π±ΠΎΡΠ°Π΅Ρ, ΡΠΎΠ»ΡΠΊΠΎ Π΅ΡΠ»ΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π°Π΅Ρ Π΄ΠΎΡΠ»ΠΎΠ²Π½ΠΎ. π§© Π‘ΠΏΠΎΡΠΎΠ± 2. Π£Π΄Π°Π»ΠΈΡΡ ΠΏΠΎ Π½ΠΎΠΌΠ΅ΡΡ Π‘Π½Π°ΡΠ°Π»Π° ΠΏΠΎΠΊΠ°ΠΆΠΈ Π½ΠΎΠΌΠ΅ΡΠ° ΠΏΡΠ°Π²ΠΈΠ»: iptables -L INPUT --line-numbers Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅: iptables -D INPUT 3 ΠΡΠ»ΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π² NAT: iptables -t nat -L PREROUTING --line-numbers iptables -t nat -D PREROUTING 1 π Π‘ΠΏΠΎΡΠΎΠ± 3. ΠΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠΈ ΠΈ iptables-restore ΠΠΎΠ±Π°Π²Π»ΡΠ΅ΡΡ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Ρ ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΠ΅ΠΌ: iptables -A INPUT -s 1.2.3.4 -j DROP -m comment --comment "ban_temp" ΠΠΎΡΠΎΠΌ ΡΠ΄Π°Π»ΡΠ΅ΡΡ Π²ΡΡ Ρ ΡΡΠΈΠΌ ΡΠ΅Π³ΠΎΠΌ: iptables-save | grep -v "ban_temp" | iptables-restore π§Ό Π‘ΠΏΠΎΡΠΎΠ± 4. Π§Π΅ΡΠ΅Π· iptables -S ΠΠΎΠΊΠ°Π·Π°ΡΡ Π²ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π°: iptables -S Π£Π΄Π°Π»ΠΈΡΡ Π½ΡΠΆΠ½ΠΎΠ΅
π§― ΠΠ°ΠΊ ΡΠ΄Π°Π»ΠΈΡΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΈΠ· iptables (Π° Π½Π΅ Π²ΡΡ ΠΏΠΎΠ΄ΡΡΠ΄
31Β ΠΌΠ°ΡΒ 202531Β ΠΌΠ°ΡΒ 2025
2
1 ΠΌΠΈΠ½