ファイアウォールが既に設置されているシステムがあります。ファイアウォールは、1000を超えるiptablesルールで構成されています。これらのルールの1つは、ドロップしたくないパケットをドロップすることです。(私はなかったので、私はこれを知っているiptables-save
が続くiptables -F
と、アプリケーションが仕事を始めた。)手動によるソートする方法あまりにも多くのルールがあります。パケットをドロップしているルールを表示するために何かできますか?
ファイアウォールが既に設置されているシステムがあります。ファイアウォールは、1000を超えるiptablesルールで構成されています。これらのルールの1つは、ドロップしたくないパケットをドロップすることです。(私はなかったので、私はこれを知っているiptables-save
が続くiptables -F
と、アプリケーションが仕事を始めた。)手動によるソートする方法あまりにも多くのルールがあります。パケットをドロップしているルールを表示するために何かできますか?
回答:
チェーンの早い段階でTRACEルールを追加して、パケットが通過するすべてのルールを記録できます。
iptables -L -v -n | less
ルールの検索に使用することを検討します。私はポートに見えるでしょう。住所; 適用されるインターフェース規則。非常に多くのルールがあるため、ほとんど閉じたファイアウォールを実行している可能性が高く、トラフィックの許可ルールが欠落しています。
ファイアウォールはどのように構築されていますか?構築されたルールよりもビルダーのルールを見る方が簡単な場合があります。
私の会社ではwatch -n 2 -d iptables -nvL
、リクエスト間の変更を示しています