Desejo bloquear a porta 22 para usuários em minha rede local. Meu servidor linux controla o tráfego com iptables
. Quais regras são as mais apropriadas?
iptables -A INPUT -i $LAN -p tcp --sport 22 -j DROP
ou
iptables -A INPUT -i $LAN -p tcp --dport 22 -j DROP
Importante: As regras são apenas um exemplo. Vocês podem escolher qualquer porta de exemplo em sua resposta
Eu só quero saber quais são os cenários em que dport
e sport
são usados na INPUT
cadeia. A resposta pode estar com outros exemplos
PS: A pergunta visa bloquear o acesso dos usuários da rede LAN local a esta porta (ou qualquer outra), portanto a regra deve ser apenas para a interface da rede LAN local (não WAN). $LAN
é uma variável da interface LAN (por exemplo enp2s1
, eth1
, etc).