日々の記録簿

日々のできごとの記録

日記

iptablesからnftablesに変更した!

投稿日:

タイトルのまんまですが、ファイアウォールをiptablesからnftablesに変更しました。

きっかけは、sshへの不正アクセス。理由はよくわからないのですが、最近、iptablesをすり抜けてsshへの攻撃が届くようになっていました。

攻撃自体は、ごく単純なブルートフォースアタックで、無視しても問題ないレベルですが、エラーログがガンガン吐き出されるので、とにかく気持ち悪い。調べてみたのですが、自分の知識では原因もわからず・・・。

どうしようかと思っていたのですが、「そうだ、この機会にnftablesを試してみよう!」ということで、nftablesを使うことにしました。

といっても、設定はArch Wikiをもとに、少しアレンジしただけです。

nftablesをインストールし、/etc/nftables.confを書き換え、systemdで起動するように設定した後、サーバごと再起動しました。

とくに何が変わったというわけでもないのですが、正常に動作しているようなので一安心。

nftablesは記述の仕方がシンプルになっていて、素人目にはiptablesよりわかりやすいと思います。

難点は情報が少ないということですが、これはそのうち改善されていくのでしょう。

スポンサーリンク

スポンサーリンク

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

さくらVPSのVNCコンソールの挙動が変(Vimiumが原因)

タイトルで言いたいことは終わっているのですが、chromeプラグインのVimiumを有効化していると、さくらVPSのVNCコンソール(html5)がうまく動きません。vimiumを無効化すると、普通に …

デスクトップ環境をXfceに変更してみた!

なんとなくGnomeやめようかな・・・と思って、デスクトップ環境をXfceに変更してみました。 ついでに、NetworkManagerとか、Ibusとか、Evinceとか、代替する方法あるのかなあ?・ …

nvim-Rの使い方(2019年度版)

2019年度のNvim-Rの設定。 ncm2とncm-Rによる補完 ncmがncm2になったので、それに合わせて乗り換え。dplyrの補完にも対応していて便利。ncm-Rを入れれば補完が効くようになる …

サイトをSSLへ移行してみた!

今、話題のLet’s Encryptを利用して、このサイトをSSLに移行してみました。 参考にしたのは、次のページです。 Arch Wiki Let’s Encrypt さくらのレンタルサ …

nvim-Rの使い方(2018年度版)

nvim-Rの使い方(2019年度版)を書きました。2019年現在、nvim-completion-managerは更新されていません。 vimからRを使うNvim-Rですが、まだまだ深化しています。 …