GNU/Linux >> LINUX-Kenntnisse >  >> Cent OS

Centos – Ausgehende Verbindungen mit Iptables blockieren?

Ich habe einen (Nicht-Produktions-)Computer, auf dem externe Unterstützer Shell-Zugriff (ohne Rootberechtigung) haben. Ich möchte verhindern, dass sie von dieser Maschine aus weiter in unser Netzwerk gehen, indem sie iptables verwenden.

Die „normale“ Firewall-GUI blockiert nur den eingehenden Datenverkehr. Wie kann ich Regeln aufstellen wie „alle eingehenden Datenverkehr akzeptieren (plus Antwort), aber nur neuen ausgehenden Datenverkehr für bestimmte Ziele zulassen (wie snmp-traps zum Überwachungsserver)“?

Betriebssystem ist CentOS 5

Akzeptierte Antwort:

Es gibt zwei Möglichkeiten, den gesamten ausgehenden Datenverkehr zu verwerfen, mit Ausnahme dessen, was Sie ausdrücklich als ACCEPT definieren. Die erste besteht darin, die Standardrichtlinie für die OUTPUT-Kette so einzustellen, dass sie gelöscht wird.

iptables -P OUTPUT DROP

Der Nachteil dieser Methode besteht darin, dass der gesamte ausgehende Datenverkehr verworfen wird, wenn die Kette geleert wird (alle Regeln entfernt). Die andere Möglichkeit besteht darin, eine „pauschale“ DROP-Regel an das Ende zu setzen der Kette.

iptables -A OUTPUT -j DROP

Ohne genau zu wissen, was Sie brauchen, kann ich Ihnen keine Ratschläge geben, was Sie akzeptieren sollten. Ich persönlich verwende die Methode, eine Standard-DROP-Regel an das Ende der Kette zu stellen. Möglicherweise müssen Sie untersuchen, wie Ihre GUI Regeln festlegt, da dies sonst zu Konflikten mit herkömmlichen CLI-Methoden zum Wiederherstellen von Regeln beim Booten (z. B. /etc/sysconfig/iptables) führen kann.


Cent OS
  1. Verwalten Sie CentOS Stream mit Foreman

  2. Installieren Sie Nginx mit ngx_pagespeed unter CentOS 7

  3. Installieren Sie mod_ruid2 auf CentOS 6 mit DirectAdmin

  4. So richten Sie eine Firewall mit iptables unter Ubuntu und CentOS ein

  5. Iptables:abgleichen des ausgehenden Datenverkehrs mit conntrack und Eigentümer. Funktioniert mit seltsamen Tropfen

CentOS 7 Installationsschritte mit Screenshots

CentOS 8 Installationsschritte mit Screenshots

7 effektive Tipps zum Blockieren von E-Mail-Spam mit Postfix auf CentOS/RHEL

DRBD mit MySQL Centos 8

So konfigurieren Sie die Iptables-Firewall unter CentOS

So sperren Sie Ihren CentOS-Server mit IPTables