OK, é que no meu caso sim, positivo. A política padrão é dropar tudo.

Sds,

Leonardo Pinto.

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Leonardo Pinto wrote:
> Olá Macieira,
>
> O DROP neste caso não seria redundante?
>
> Depende de sua política padrão.
>
> alguem saberia me dizer como faco para restringir o acesso ssh por ip?
>
> iptables -A INPUT -p tcp -s $IP_PERMITIDO --dport 22 -j ACCEPT
> iptables -A INPUT -p tcp --dport 22 -j DROP
> - --
>   Thiago Macieira  -  thiago (AT) macieira.info - thiago (AT) kde.org


________________________________________________
Mensagem enviada usando OpenLogic WebMail 2.7.2

---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a