Ich habe die folgenden iptables
Befehle ausgeführt, um eine Blacklist-Regel zu erstellen, aber den falschen Port verwendet:
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name SSH
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_WHITELIST
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j ULOG --ulog-prefix SSH_brute_force
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name SSH -j DROP
Wie kann ich das oben genannte rückgängig machen und es dann für einen anderen Port wiederholen?
Solange Sie den
iptables save
Befehl nicht ausgeführt haben, müssen Sie den iptables-Dienst nur neu starten oder neu laden. Oder Sie können das tun, was Bonsi Scott gesagt hat, und die Regeln löschen - mit einer Einschränkung. Erster Lauf:Um die Regelnummer zu erhalten, müssen Sie lediglich die Regel nach Nummer löschen mit:
quelle