質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
iptables

iptablesは、一般的なLinuxに備わっているパケットフィルタリング型のファイアウォール機能。パケットフィルタリングルールおよびネットワークアドレス変換ルールを適用することが可能です。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

1回答

202閲覧

iptables の `-d` オプションの使い道は?

xipx_osx

総合スコア13

iptables

iptablesは、一般的なLinuxに備わっているパケットフィルタリング型のファイアウォール機能。パケットフィルタリングルールおよびネットワークアドレス変換ルールを適用することが可能です。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

1クリップ

投稿2019/04/28 13:25

-d送信先を指定するようですね。
しかし、送信先はiptablesがインストールされているマシーンのipアドレスであることは自明だとは思いますが、違いますか…?
そうじゃない場合もあるということでしょうか?それはどういう場合ですか? -d オプションの使い道を知りたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

外向きの通信であれば、送信元が自分で、送信先が相手です。

あとはブロードキャストですね。
私はVPSを借りていますが、同じサブネット内には他人の物しか無いので、サブネットのブロードキャストアドレス宛の通信は拒否しています。
-A INPUT -d xxx.xxx.xxx.255 -j DROP
DropboxやSMB系のブロードキャストが来てました。

投稿2019/04/28 13:32

otn

総合スコア84695

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

xipx_osx

2019/04/30 11:17

なるほど!ありがとうございます!
otn

2019/04/30 12:00 編集

応答でない外向きのパケットをフィルタリングするケースがあるか、思いついたら書こうと思っていましたが、あまり思いつかないです。 「特定のサーバーにしか通信しない」とかだと普通はスイッチ設定でフィルターすると思います。VPSを借りているなどスイッチの設定変更とか出来ない場合ですかね。 サーバーじゃなくて、ブラウザを動かすようなクライアントの場合は、広告サイトへのHTTPアクセスをフィルターするというのはあり得ますね。まあ、iptablesでそれをするかどうかですが。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問