日々の記録簿

日々のできごとの記録

日記

iptablesからnftablesに変更した!

投稿日:

タイトルのまんまですが、ファイアウォールをiptablesからnftablesに変更しました。

きっかけは、sshへの不正アクセス。理由はよくわからないのですが、最近、iptablesをすり抜けてsshへの攻撃が届くようになっていました。

攻撃自体は、ごく単純なブルートフォースアタックで、無視しても問題ないレベルですが、エラーログがガンガン吐き出されるので、とにかく気持ち悪い。調べてみたのですが、自分の知識では原因もわからず・・・。

どうしようかと思っていたのですが、「そうだ、この機会にnftablesを試してみよう!」ということで、nftablesを使うことにしました。

といっても、設定はArch Wikiをもとに、少しアレンジしただけです。

nftablesをインストールし、/etc/nftables.confを書き換え、systemdで起動するように設定した後、サーバごと再起動しました。

とくに何が変わったというわけでもないのですが、正常に動作しているようなので一安心。

nftablesは記述の仕方がシンプルになっていて、素人目にはiptablesよりわかりやすいと思います。

難点は情報が少ないということですが、これはそのうち改善されていくのでしょう。

スポンサーリンク

スポンサーリンク

-日記

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

awstatsでアイコンが表示されない

私は、アクセス解析にawstatsを利用しています。 なかなか便利なのですが、一つだけ気になっていたのが、アイコン画像が表示されないことです。ほとんど実害はないので半年ほど放置していましたが、この度、 …

全国学力・学習状況調査の何が問題なのか(その2)

その1の続きです。まだの人は、先にどうぞ。 テストで成績を測るにはどうすればよいのか? あまりにも巷に学力テストがありふれているため忘れられがちだが、「テストで成績を測る」というのは、それほどかんたん …

vim-r-pluginの導入方法

vimからRを使う、vim-r-pluginの紹介。 まあ、vimにこだわりがないなら、RStudio使ったほうが幸せになれると思います。 環境は、Arch Linuxです。 インストール vim-r …

Lenovoのドッキングステーションは何台のディスプレイに出力できるのか?

Lenovoのドッキングステーションを使って、マルチディスプレイ環境を構築するときに気になるのが、同時に何台のディスプレイに出力できるのかという点。2020年現在の情報は、こちらのLenovoのサイト …

Thinkpad X250を購入した!

物欲に負けて、Thinkpad X250を購入してしまいました・・・。 さっそく、Linuxをインストールしたのですが、いくつか設定が必要なことがあったので、そのメモです。 トラックポイント/タッチパ …