Iptables / Add / Del

May 02, 2014

Souvent nous recherchons des commandes oubliées quand on est adminsys. Pour ma part ce matin j’ai eu un trou de mémoire avec IPTABLES.

Ce post pour ne jamais oublié certaines commandes en cas de Flood intense.

Affichez la table de iptables actuelle:

iptables -L

Activer le filtrage

iptables -A INPUT -s ADDRESS_IP -j DROP

Supprimer le filtrage de l’@ IP

iptables -D INPUT -s ADDRESS_IP -j DROP

BLACKLIST

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -m recent --name BLACKLIST --set

iptables -A INPUT -p tcp --dport 80 -m state --state NEW -m recent --name BLACKLIST --update --seconds 10 --hitcount 10 --rttl -j DROP

SUPPRESSION

iptables -D INPUT -p tcp --dport 80 -m state --state NEW -m recent --name BLACKLIST --update --seconds 10 --hitcount 10 --rttl -j DROP

SUPPRESSION DE MA LISTE

iptables -L --line-numbers

numero de ma chaine

iptables -D INPUT 4   <-- numero de ma chaine

SOURCE : PETITCHEVALROUX


Retour