求助?
这种的怎么办?需要给官方发ticket吗?
果然iptables还不是我能碰的东西
这种的怎么办?需要给官方发ticket吗?
果然iptables还不是我能碰的东西
1
lanbing Dec 10, 2013 via Android vnc
|
2
iZr Dec 10, 2013 哈哈。确实是。vnc联系吧。
|
3
zhangxiao Dec 10, 2013 The Droplet > Access > Console
|
4
zhangxiao Dec 10, 2013 |
5
qiongqi OP |
7
zhangxiao Dec 10, 2013 @qiongqi 最好写一个脚本搞iptables,比如https://gist.github.com/zhangxiao/7877102
|
9
raptor Dec 10, 2013 直接配iptables太麻烦了,我现在都用shorewall。
shorewall有一个很好的功能:try,可以设置一个超时,如果配置不对,在这个时间到以后,它会恢复。 |
10
TankyWoo Dec 10, 2013 给个建议:
1. 最好先本地测试好,再放到线上环境 2. 刚在线上环境跑时,不确定是否ok,可以写个临时脚本,比如每5分钟清空一下规则,等确认完全可以正常使用,再去掉。 |
11
iZr Dec 10, 2013
收藏。谢谢
|
12
lisposter Dec 10, 2013
想起刚玩vps的时候,弄sshkey,禁用密码,改端口,然后iptables忘记添加端口,禁用所有其他端口,然后傻逼的重装。。
|
13
tywtyw2002 Dec 10, 2013
我可以说我的iptables上来就是-F吗。。。。。。
|
15
chilaoqi Dec 10, 2013
感觉iptables 绝对是个落伍的产品, 只是现在没有合适的替代
|
17
deyu260 Dec 10, 2013
crontab里跑个每10分钟 iptables -F
|
18
DreaMQ Dec 10, 2013 via Android
有vnc还怕什么
|
19
wanderer Dec 10, 2013
还好我没有开机自动运行 iptalbes-restore
|
20
chilaoqi Dec 10, 2013
|
22
xierch Dec 10, 2013
@chilaoqi 快换了
http://www.solidot.org/story?sid=36893 "nftables provides a new packet filtering framework, a new userspace utility and also a compatibility layer for {ip,ip6}tables." |