• 締切済み

iptablesでIPフィルタを使う方法

総当りのパケットを飛ばしてくる特定IPをLinuxのiptablesでパケットを破棄するように設定してみたつもりですが、依然として攻撃が続いています。 普段使っているルールに以下を追加しました。 iptables -A INPUT -s xxx.xxx.xxx.xxx/24 -j REJECT これは何か間違っていますか?

みんなの回答

  • junkUser
  • ベストアンサー率56% (218/384)
回答No.2

iptables-save で該当の設定が有効になっているか確認してみてください。 また、「攻撃が続いている」とは、どのように判断したのですか? アクセスが来ていて、正常にREJECTしているのではないでしょうか。

  • pakuti
  • ベストアンサー率50% (317/631)
回答No.1

攻撃とは、該当のLinuxマシンに来ているものですか? Linuxマシンはサービスを提供するサーバですか? ルータ目的ですか? 「依然として攻撃が続いています。」とはどのような状態ですか? パケットが届くだけ? 攻撃が成功している?

関連するQ&A