日々の記録簿

日々のできごとの記録

日記

iptablesからnftablesに変更した!

投稿日:

タイトルのまんまですが、ファイアウォールをiptablesからnftablesに変更しました。

きっかけは、sshへの不正アクセス。理由はよくわからないのですが、最近、iptablesをすり抜けてsshへの攻撃が届くようになっていました。

攻撃自体は、ごく単純なブルートフォースアタックで、無視しても問題ないレベルですが、エラーログがガンガン吐き出されるので、とにかく気持ち悪い。調べてみたのですが、自分の知識では原因もわからず・・・。

どうしようかと思っていたのですが、「そうだ、この機会にnftablesを試してみよう!」ということで、nftablesを使うことにしました。

といっても、設定はArch Wikiをもとに、少しアレンジしただけです。

nftablesをインストールし、/etc/nftables.confを書き換え、systemdで起動するように設定した後、サーバごと再起動しました。

とくに何が変わったというわけでもないのですが、正常に動作しているようなので一安心。

nftablesは記述の仕方がシンプルになっていて、素人目にはiptablesよりわかりやすいと思います。

難点は情報が少ないということですが、これはそのうち改善されていくのでしょう。

スポンサーリンク

スポンサーリンク

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

Rで日本の校区地図を描く

Rで日本の校区地図を描く方法です。 データの準備 国土数値情報 ダウンロードサービスより、校区地図のもとになるデータ(shapeファイル)をダウンロードする。 データは、リンク先ページの、JPGIS2 …

さくらVPSのVNCコンソールの挙動が変(Vimiumが原因)

タイトルで言いたいことは終わっているのですが、chromeプラグインのVimiumを有効化していると、さくらVPSのVNCコンソール(html5)がうまく動きません。vimiumを無効化すると、普通に …

Nvim-Rの導入方法(その2)

vimからRを使う場合、Nvim-Rが便利です。 以前にも紹介しましたが、設定をいくつか間違えていたので修正版です。 インストール まず、neovimをインストールする。このとき、deopleteを使 …

全国学力・学習状況調査の何が問題なのか(その2)

その1の続きです。まだの人は、先にどうぞ。 テストで成績を測るにはどうすればよいのか? あまりにも巷に学力テストがありふれているため忘れられがちだが、「テストで成績を測る」というのは、それほどかんたん …

Virtualboxが起動しない(kernel 5.18/kernel 5.19)

Arch Linuxでkernelを5.18にアップデートすると、Virtualboxが起動しなくなった。正確に言うと、”Starting Virtual Machine 20%&#822 …