Рейтинг:0

использовать локальное имя хоста для блокировки всего входящего трафика

флаг cn

Чтобы предотвратить попытки нежелательных соединений ssh ​​и postfix на моем сервере,
я думал запретить весь трафик, кроме моего IP-адреса; но ip время от времени меняется -

то, что не меняется, это мое локальное имя хоста.

Хотя его можно олицетворить, он ни к чему не разрешается (по сути, это имя локального компьютера), но я единственный, кто его использует (злоумышленник не может его узнать без брутфорса).


Я попытался добавить свое локальное имя хоста в iptable, но выдает ошибку:

sudo iptables -A INPUT -m состояние --state NEW -s мой_компьютер -j ПРИНЯТЬ

iptables v1.8.5 (nf_tables): хост/сеть «мой_компьютер» не найден


Есть ли способ, которым при попытке подключения ssh:
пользователь@мой_компьютер$ ssh [email protected]

заставит сервер распознавать соединение с «my_computer», разрешать соединение только с хоста (с iptables или без него)

Спасибо за помощь.

флаг in
Возможно, вы захотите изучить метод, известный как «Подключение порта», который будет делать то, что вы ищете, а также обрабатывать ситуации, когда ваш исходный IP-адрес может измениться.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.