<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.digital-orgy.ru/index.php?action=history&amp;feed=atom&amp;title=Iptables%3A_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%2F_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5</id>
	<title>Iptables: Управление / конфигурирование - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.digital-orgy.ru/index.php?action=history&amp;feed=atom&amp;title=Iptables%3A_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%2F_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5"/>
	<link rel="alternate" type="text/html" href="https://wiki.digital-orgy.ru/index.php?title=Iptables:_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_/_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5&amp;action=history"/>
	<updated>2026-08-07T14:10:33Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://wiki.digital-orgy.ru/index.php?title=Iptables:_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_/_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5&amp;diff=76&amp;oldid=prev</id>
		<title>Ross в 02:13, 29 мая 2026</title>
		<link rel="alternate" type="text/html" href="https://wiki.digital-orgy.ru/index.php?title=Iptables:_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_/_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5&amp;diff=76&amp;oldid=prev"/>
		<updated>2026-05-29T02:13:09Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 07:13, 29 мая 2026&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l58&quot;&gt;Строка 58:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 58:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Удаление правил ====&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;==== Удаление правил ====&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;syntaxhighlight lang=&quot;bash&quot;&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# Удалить правило из цепочки INPUT по его порядковому номеру (например, правило №2)&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;sudo iptables -D INPUT 2&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# ОСТОРОЖНО: Полностью очистить (удалить) все правила в таблице filter!&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;sudo iptables -F&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/syntaxhighlight&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;=== ⚠️ Важные особенности ===&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &#039;&#039;&#039;Порядок чтения:&#039;&#039;&#039; iptables читает правила в цепочке строго сверху вниз. Как только пакет совпадает с условием правила, применяется действие (ACCEPT или DROP), и дальнейшие правила для этого пакета &#039;&#039;не проверяются&#039;&#039;. Поэтому более узкие разрешающие правила всегда должны стоять выше общих запрещающих (DROP).&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &#039;&#039;&#039;Энергозависимость:&#039;&#039;&#039; Все правила, введенные через терминал, живут только в оперативной памяти и исчезают при перезагрузке ОС. Для их сохранения обязательно использование утилиты &amp;lt;code&amp;gt;iptables-persistent&amp;lt;/code&amp;gt; (см. соответствующую статью базы знаний).&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &#039;&#039;&#039;Скрытые правила Docker:&#039;&#039;&#039; Демон Docker активно вмешивается в работу iptables (в цепочки &amp;lt;code&amp;gt;FORWARD&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;DOCKER-USER&amp;lt;/code&amp;gt;), создавая собственные правила для проброса портов к контейнерам. Если вы используете UFW или простые правила в &amp;lt;code&amp;gt;INPUT&amp;lt;/code&amp;gt;, учтите, что проброшенные порты Docker могут быть доступны извне в обход ваших блокировок.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ross</name></author>
	</entry>
	<entry>
		<id>https://wiki.digital-orgy.ru/index.php?title=Iptables:_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_/_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5&amp;diff=75&amp;oldid=prev</id>
		<title>Ross: Новая страница: «== Межсетевой экран iptables (Основы) ==  === 📌 Что такое iptables? === &#039;&#039;&#039;iptables&#039;&#039;&#039; — это классическая утилита командной строки, которая является стандартным интерфейсом для управления межсетевым экраном (брандмауэром) в Linux. Она управляет правилами фильтрации и маршр...»</title>
		<link rel="alternate" type="text/html" href="https://wiki.digital-orgy.ru/index.php?title=Iptables:_%D0%A3%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_/_%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5&amp;diff=75&amp;oldid=prev"/>
		<updated>2026-05-29T02:10:44Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «== Межсетевой экран iptables (Основы) ==  === 📌 Что такое iptables? === &amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; — это классическая утилита командной строки, которая является стандартным интерфейсом для управления межсетевым экраном (брандмауэром) в Linux. Она управляет правилами фильтрации и маршр...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== Межсетевой экран iptables (Основы) ==&lt;br /&gt;
&lt;br /&gt;
=== 📌 Что такое iptables? ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; — это классическая утилита командной строки, которая является стандартным интерфейсом для управления межсетевым экраном (брандмауэром) в Linux. Она управляет правилами фильтрации и маршрутизации сетевых пакетов на уровне ядра (подсистема &amp;lt;code&amp;gt;netfilter&amp;lt;/code&amp;gt;). &lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;Примечание: В современных дистрибутивах (например, Ubuntu 22.04+) под капотом часто работает более новый движок &amp;lt;code&amp;gt;nftables&amp;lt;/code&amp;gt;, но &amp;lt;code&amp;gt;iptables&amp;lt;/code&amp;gt; сохраняется как удобная, стабильная и самая популярная оболочка для управления сетью.&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== 🏗 Архитектура: Таблицы, Цепочки и Действия ===&lt;br /&gt;
Логика iptables строится на трёх основных понятиях. Пакет, попадая в сетевой интерфейс, проходит через определённый маршрут из таблиц и цепочек.&lt;br /&gt;
&lt;br /&gt;
==== Основные Таблицы (Tables) ====&lt;br /&gt;
Таблицы определяют глобальную цель обработки пакета:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;filter&amp;#039;&amp;#039;&amp;#039; (используется по умолчанию): Отвечает за безопасность — разрешить или заблокировать трафик.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;nat&amp;#039;&amp;#039;&amp;#039;: Отвечает за маршрутизацию и трансляцию адресов (проброс портов, маскарад IP). Критически важна для работы VPN и Docker-контейнеров.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;mangle&amp;#039;&amp;#039;&amp;#039;: Используется для специфического изменения заголовков пакетов (применяется редко в базовой настройке).&lt;br /&gt;
&lt;br /&gt;
==== Основные Цепочки (Chains) ====&lt;br /&gt;
Внутри таблиц находятся цепочки. Они указывают, на каком этапе пути находится пакет:&lt;br /&gt;
* &amp;lt;code&amp;gt;INPUT&amp;lt;/code&amp;gt; — входящие пакеты, конечной целью которых является сам сервер (например, подключение по SSH к серверу).&lt;br /&gt;
* &amp;lt;code&amp;gt;OUTPUT&amp;lt;/code&amp;gt; — исходящие пакеты, сгенерированные самим сервером и уходящие в сеть.&lt;br /&gt;
* &amp;lt;code&amp;gt;FORWARD&amp;lt;/code&amp;gt; — транзитные пакеты, проходящие &amp;#039;&amp;#039;через&amp;#039;&amp;#039; сервер (например, трафик из VPN-туннеля, идущий в интернет, или трафик Docker-сети).&lt;br /&gt;
&lt;br /&gt;
==== Действия (Targets) ====&lt;br /&gt;
Действие указывает, что сделать с пакетом, если он подошел под правило:&lt;br /&gt;
* &amp;lt;code&amp;gt;ACCEPT&amp;lt;/code&amp;gt; — пропустить пакет дальше.&lt;br /&gt;
* &amp;lt;code&amp;gt;DROP&amp;lt;/code&amp;gt; — молча уничтожить пакет (рекомендуется для защиты от сканеров, так как атакующий не получает никакого ответа).&lt;br /&gt;
* &amp;lt;code&amp;gt;REJECT&amp;lt;/code&amp;gt; — отбросить пакет, но отправить отправителю уведомление об ошибке (Connection refused).&lt;br /&gt;
&lt;br /&gt;
=== 🚀 Шпаргалка по командам ===&lt;br /&gt;
&lt;br /&gt;
==== Просмотр текущих правил ====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Показать правила основной таблицы (filter) с подробной статистикой пакетов. &lt;br /&gt;
# Ключ -n запрещает DNS-резолвинг, показывая чистые IP-адреса, что сильно ускоряет вывод.&lt;br /&gt;
sudo iptables -L -n -v&lt;br /&gt;
&lt;br /&gt;
# Показать правила маршрутизации и проброса портов (таблица NAT)&lt;br /&gt;
sudo iptables -t nat -L -n -v&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Управление правилами ====&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;bash&amp;quot;&amp;gt;&lt;br /&gt;
# Разрешить входящий трафик на порт 22 (SSH) из любого места&lt;br /&gt;
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
# Разрешить весь трафик с определенного IP-адреса&lt;br /&gt;
sudo iptables -A INPUT -s 192.168.1.50 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
# Заблокировать конкретный IP-адрес&lt;br /&gt;
sudo iptables -A INPUT -s 10.10.10.10 -j DROP&lt;br /&gt;
&lt;br /&gt;
# Разрешить весь трафик на локальном интерфейсе (loopback) - необходимо для работы внутренних служб&lt;br /&gt;
sudo iptables -A INPUT -i lo -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
# Разрешить уже установленные соединения (обязательное правило, иначе сервер не сможет получать ответы на свои же запросы)&lt;br /&gt;
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Удаление правил ====&lt;/div&gt;</summary>
		<author><name>Ross</name></author>
	</entry>
</feed>