iptables - отбросьте весь HTTP (S) трафик, но от CloudFlare

1) Корректный.

2) Нет действительно "приема", они всегда активны.

3) Это зависит. Некоторые системы автоматически запускают восстанавливание замененных дисков, другие требуют, чтобы ручное вмешательство вызвало восстанавливание.

4) Во всех системах я видел, это - недопустимая операция. Вы смогли выходить сухим из воды, но Вы не используете его способ, которым это предназначено, чтобы быть. Я подозреваю, что в большинстве случаев Вы потеряете внесенные изменения. Вы могли возможное повреждение целый массив также, я предполагаю.

3
задан 7 November 2012 в 12:15
1 ответ

Да, это сработает. Вы также можете использовать! для отрицания следующим образом:

iptables -I INPUT ! -s <cloud_flare ip> -p tcp --dport 80 -j DROP
iptables -I INPUT ! -s <cloud_flare ip> -p tcp --dport 443 -j DROP
5
ответ дан 3 December 2019 в 05:45

Теги

Похожие вопросы