我有一个 CentOS 服务器,我尝试运行fail2ban & iptables(不喜欢firewalld,所以我安装了包“iptables-services”)。
在启动时启动的脚本“/etc/init.d/iptables.rules”中使用具有以下规则的 iptables:
#!/bin/sh
# flush all
iptables -t filter -F
iptables -t filter -X
# Deny i/o
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
# Established co
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
# ICMP
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
# SSH
iptables -t filter -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 2222 -j ACCEPT
在 sshd_config 中将 ssh 端口更改为 2222,但是当我重新启动时,我肯定会丢失 ssh 连接。很确定我忘记了一些愚蠢的事情,但不明白是什么。
你有什么想法吗?