Ich habe eine Menge Regeln für mein iptables-Setup (Routing, SSH-Verbote usw.). Ich habe auch eine Liste von IPs aufgesucht, die von hier http://blacklist.linuxadmin.org verbannt werden sollen, und jetzt wird es wirklich kompliziert.
Mein /etc/sysconfig/iptables
ist wirklich lang. Gibt es eine Möglichkeit, die Regeln zu verwalten, indem Regeln aus externen Dateien einbezogen werden?
Beispielsweise:
#include "pre_routing_rules"
#include "ssh_bans"
Dies schließt die Regeln ein, die in den Dateien "pre_routing_rules" und "ssh_bans" hinzugefügt wurden. Auf diese Weise kann ich meine Regeln einfach verwalten, ohne herumzusuchen cat /etc/sysconfig/iptables
.