Dydaktyka:
FeedbackTo jest stara wersja strony!
Po każdym punkcie należy skutecznie sprawdzić czy reguła działa.
Ćwiczenia należy wykonywać w kolejności, a reguł z poprzednich punktów nie należy usuwać.
conntrack -L
conntrack -E
zypper install conntrack-tools
)DROP
od REJECT
DROP
limit
lub hashlimit
)connlimit
)LOG
, która pozwoli logować wystąpienia wybranych pakietów (użyj dmesg
do wypisania komunikatów z logu systemu)iptables-save
zapisz reguły do pliku, następnie wyczyść listę reguł i odtwórz ją z pliku używając iptables-restore