
نوشته اصلی توسط
---
به صورت پیش فرض iptables یک سری Rules از پیش تعریف شده داره . مثلا پورت 21 برای FTP هست پس این پرت رو نبند اما پرت 2087 نمیدونه برای چی هست پس میبنده پورت رو سرویس شما به مشکل میخوره .
شما باید بشینید برای هر سرویس rule خاص خودش رو تعریف کنید مثلا :
پورت 22 برای SSH هست پس بازش کن و فقط از آی پی های x و y روی بستر TCP درخواست هارو جواب بده اگر هر چیزی به جز اینها بود Drop کن .
پورت 2086 برای cPanel هست پس برای همه بازش کن .
و به همین صورت یکی یکی رولز ها رو تعریف میکنید .
اما سرویس CSF میاد به محیط یزر فرندلی برای شما از iptables فراهم میکنه . یه چین خاص تعریف میکنه و همه ی رول های مورد نیاز رو اضافه میکنه .
اگر مصر هستید از iptables استفاده کنید 2 راه دارید .
1. یادگرفتن iptables
2.نصب نرم افزار های جانبی CSF / APF و ...