256bitの殺人メニュー

インフラエンジニアだったソリューションアーキテクトなくわののブログ。こちらのBlogは個人の意見となっていて会社とは全く関係ありません。お約束です。[twitter:@kuwa_tw]めんどくさがりが重い腰を上げて何かをアウトプットすることにどれほどの意味があるのかを試してみたいブログでもある。

iptables 外へのsmtp(port25)へのアクセスのみ許可

外へメールが投げられないのでiptablesにステートフルの設定を入れた。
これで外部25番Portへの新しい接続+確立した接続は許可される。

便利だけどiptablesは嫌いw

iptables -A OUTPUT -p tcp -m state --state NEW --dport 25 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT