Iptables verwerfen gefälschte IP-Pakete


1

Ich versuche, alle Pakete aus dem Internet zu löschen, die eine gefälschte IP-Adresse verwenden, damit sie lokal erscheinen.

Benötige ich beide Leitungen oder nur die erste?

--EINGABE anhängen! --in-interface lo --source 127.0.0.0/8 --jump DROP

--EINGABE anhängen! --in-interface lo --destination 127.0.0.0/8 --jump DROP

Sie sollten erwägen, / proc / sys / net / ipv4 / conf / all / rp_filter festzulegen. Eine Beschreibung finden Sie hier unter linuxsecurity.com/content/view/111337/65 .
3.

Antworten:


Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.