日々の記録簿

日々のできごとの記録

日記

iptablesからnftablesに変更した!

投稿日:

タイトルのまんまですが、ファイアウォールをiptablesからnftablesに変更しました。

きっかけは、sshへの不正アクセス。理由はよくわからないのですが、最近、iptablesをすり抜けてsshへの攻撃が届くようになっていました。

攻撃自体は、ごく単純なブルートフォースアタックで、無視しても問題ないレベルですが、エラーログがガンガン吐き出されるので、とにかく気持ち悪い。調べてみたのですが、自分の知識では原因もわからず・・・。

どうしようかと思っていたのですが、「そうだ、この機会にnftablesを試してみよう!」ということで、nftablesを使うことにしました。

といっても、設定はArch Wikiをもとに、少しアレンジしただけです。

nftablesをインストールし、/etc/nftables.confを書き換え、systemdで起動するように設定した後、サーバごと再起動しました。

とくに何が変わったというわけでもないのですが、正常に動作しているようなので一安心。

nftablesは記述の仕方がシンプルになっていて、素人目にはiptablesよりわかりやすいと思います。

難点は情報が少ないということですが、これはそのうち改善されていくのでしょう。

スポンサーリンク

スポンサーリンク

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

vimtexでuplatexがコンパイルできない(vimtex_compiler_latexmkの設定)

以前からLaTeXの執筆にはvimtexを使っていたのですが、2017年4月頃にアップデートしたらコンパイルできなくなったので原因を探ったときのメモ。 なお、「latexmkでコンパイルはできる」こと …

zathuraでクリップボードを有効にする

PDF Viewerとして、zathuraを使用しているのだが、クリップボードが使えなくて微妙に不便だった。で、すこし調べてみたらUnix & Linuxのページに解決策が載っていた。 za …

X1 carbon gen 10でxf86-video-intelをインストールするといろいろおかしくなる 

タイトルで終わっているが、Thinkpad X1 carbon (gen 10)でxf86-video-intelをインストールしてはいけない。Google Chromeが固まる、VLCで動画が再生で …

knitrで複数頁に渡る表を作成する

knitrで複数頁に渡る表を作成する必要があったので、メモです。 と言っても、longtable をセットするだけなのですが。 仮に、longtable.Rというファイルがあったとします。データはTI …

Nexus 6とNexus 9 lteにCyanogenmodをインストールした(その後)

Nexus 9 LTEとNexus 6にCyanogenmodをインストールしてしばらく立ったので、現状報告(2015/04/09現在)。 まず、Nexus 6の方は、日常的に使えるレベルに達している …