π ΠΠ°ΠΊ Π·Π°ΡΠΈΡΠΈΡΡ ΡΠ²ΠΎΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ ΠΏΠΎΠΌΠΎΡΡΡ iptables Π·Π° 5 ΠΌΠΈΠ½ΡΡ ΠΠ°Π΄Π°ΡΠ° ΠΎΠΏΡΡΠ½ΠΎΠ³ΠΎ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° β Π΄Π΅ΡΠΆΠ°ΡΡ ΡΠ²ΠΎΠΈΡ
ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² Π² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. Π ΠΊΠ°ΠΊ ΡΠ΄Π΅Π»Π°ΡΡ ΡΡΠΎ Π±ΡΡΡΡΠΎ ΠΈ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ? ΠΡΡ ΠΏΡΠΎΡΡΠΎ β ΡΠ΅ΡΠ΅Π· Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π° iptables! Π’Π°ΠΊ ΡΡ ΠΌΠΎΠΆΠ΅ΡΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ Π½Π΅ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΡΠΉ ΡΡΠ°ΡΠΈΠΊ, ΡΠ°Π·ΡΠ΅ΡΠ°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π½ΡΠΆΠ½ΡΠ΅ ΠΏΠΎΡΡΡ ΠΈ Π½Π΅ Π΄ΠΎΠΏΡΡΠΊΠ°ΡΡ Π½Π΅ΠΆΠ΄Π°Π½Π½ΡΡ
Π²ΡΠΎΡΠΆΠ΅Π½ΠΈΠΉ. Π§ΡΠΎ Π²Π°ΠΆΠ½ΠΎ Π·Π½Π°ΡΡ: - ΠΡΠ°Π²ΠΈΠ»Π° ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ (policy) β Π³Π»Π°Π²Π½ΠΎΠ΅, ΡΡΠΎΠ±Ρ Π½Π΅ Π±ΡΠ»ΠΎ ΠΎΡΠΊΡΡΡΠΎΠ³ΠΎ Π΄ΠΎΡΡΡΠΏΠ°. - Π Π°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π½ΡΠΆΠ½ΡΡ
ΠΏΠΎΡΡΠΎΠ² β Π·Π°ΠΊΡΡΠ²Π°Π΅ΡΡ Π²Ρ
ΠΎΠ΄ΡΡΠΈΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, ΠΊΡΠΎΠΌΠ΅ ΡΠ΅Ρ
, ΡΡΠΎ Π΄ΠΎΠ²Π΅ΡΡΠ΅ΡΡ. - ΠΠ΅Π΄Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΎΠ² β ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ ΠΏΠΎΠ½ΡΡΡ, ΠΊΡΠΎ ΠΏΡΡΠ°Π΅ΡΡΡ Π²Π·Π»ΠΎΠΌΠ°ΡΡ. - Π‘ΠΎΡ
ΡΠ°Π½Π΅Π½ΠΈΠ΅ ΠΏΡΠ°Π²ΠΈΠ» β ΡΡΠΎΠ±Ρ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π½Π΅ ΠΈΡΡΠ΅Π·Π»ΠΈ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ. ΠΡΠΈΠΌΠ΅Ρ Π΄Π»Ρ Π½Π°ΡΠΈΠ½Π°ΡΡΠΈΡ
: - ΠΠ°ΠΏΡΠ΅ΡΠΈΡΡ Π²Π΅ΡΡ Π²Ρ
ΠΎΠ΄ΡΡΠΈΠΉ ΡΡΠ°ΡΠΈΠΊ: sudo iptables -P INPUT DROP - Π Π°Π·ΡΠ΅ΡΠΈΡΡ SSH (ΠΏΠΎΡΡ 22): sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT - Π Π°Π·ΡΠ΅ΡΠΈΡΡ HTTP/HTTPS: sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT - ΠΠ°ΠΏΡΡΡΠΈΡΡ ΠΏΡΠ°Π²ΠΈΠ»Π°: sudo iptables -L - Π‘
π ΠΠ°ΠΊ Π·Π°ΡΠΈΡΠΈΡΡ ΡΠ²ΠΎΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ ΠΏΠΎΠΌΠΎΡΡΡ iptables Π·Π° 5 ΠΌΠΈΠ½ΡΡ
17Β ΡΠ΅Π½ΡΡΠ±ΡΡΒ 202517Β ΡΠ΅Π½Β 2025
1 ΠΌΠΈΠ½