Mam wiele zasad dotyczących konfiguracji iptables (routing, bany ssh itp.) Wybrałem też listę adresów IP, których mogę zablokować tutaj http://blacklist.linuxadmin.org, a teraz robi się to naprawdę skomplikowane.
Mój /etc/sysconfig/iptables
jest naprawdę długi. Czy istnieje sposób na zarządzanie regułami poprzez dołączanie reguł z plików zewnętrznych?
Na przykład:
#include "pre_routing_rules"
#include "ssh_bans"
Obejmuje to reguły dodane w plikach „pre_routing_rules” i „ssh_bans”. W ten sposób mogę łatwo zarządzać moimi regułami bez szukania cat /etc/sysconfig/iptables
.