Задать вопрос
ms-dred
@ms-dred
Вечно что то не то и что то не так...

Почему nft не блокирует IP?

Что делаю не так?
Вот правила
table inet attack {
        set ban {
                type ipv4_addr
                elements = { МОЙ IP }
        }

        chain input {
                type filter hook input priority filter - 1; policy accept;
                tcp dport { 80, 443 } ip saddr @ban reject with icmp port-unreachable
        }
}

Баню сам себяи все равно есть доступ, ничего не происходит.
  • Вопрос задан
  • 106 просмотров
Подписаться 1 Простой 1 комментарий
Пригласить эксперта
Ответы на вопрос 1
vesper-bot
@vesper-bot
Любитель файрволлов
Блок на input, а проверяете небось с того же узла - трафик идет через lo а там дефолтный accept. Проверять надо с соседнего узла и его айпи пихать в список.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы