web-dev-qa-db-fra.com

Utilisez iptables pour bloquer toutes les adresses IP entrantes

Est-il possible de bloquer toutes les adresses IP entrantes en n'autorisant qu'une ou deux adresses IP à accéder au serveur Ubuntu?

4
kuribo

Blocage de toutes les IP sauf 1 ou 2:

Sudo /sbin/iptables -I INPUT -j DROP
Sudo /sbin/iptables -I INPUT -s xxx.xxx.x.xxx -j ACCEPT
Sudo /sbin/iptables -I INPUT -s xxx.xxx.x.yyy -j ACCEPT

La première commande bloque toutes les adresses IP; les deuxième et troisième indiquent à l'ordinateur d'accepter les connexions à partir d'adresses IP spécifiques.

Si vous souhaitez rendre ces modifications permanentes, après avoir exécuté les commandes ci-dessus, exécutez la procédure suivante.

Installer iptables-persistent

Sudo apt-get install iptables-persistent

Enregistrez vos modifications iptables dans un fichier

iptables-save > /etc/iptables/rules.v4

... Et ça devrait marcher!

3
anonymous2