iptables नकली आईपी पैकेट छोड़ते हैं


1

मैं इंटरनेट से सभी पैकेटों को छोड़ने की कोशिश कर रहा हूं जो एक नकली आईपी पते का उपयोग करते हैं ताकि वे स्थानीय रूप से आ सकें।

क्या मुझे दोनों लाइनों या केवल पहले की आवश्यकता है?

--append INPUT ! --in-interface lo --source 127.0.0.0/8 --jump DROP

--append INPUT ! --in-interface lo --destination 127.0.0.0/8 --jump DROP

आपको सेटिंग / खरीद / sys / net / ipv4 / conf / all / rp_filter पर विचार करना चाहिए। यहाँ देखें linuxsecurity.com/content/view/111337/65 एक विवरण के लिए।
ceving

जवाबों:


0

आप दोनों का उपयोग कर सकते हैं, न तो वास्तव में मौजूद होना चाहिए ताकि अवरुद्ध को चोट न पहुंचे।

मैं ब्लॉकिंग के नियम भी जोड़ूंगा गैर-रूटिंग आईपी आपके नेटवर्क के बाहर से आ रहा है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.