저는 CentOS 서버를 가지고 있고 Fail2ban & iptables를 실행하려고 합니다(firewalld가 마음에 들지 않아서 "iptables-services" 패키지를 설치했습니다).
부팅 시 시작되는 "/etc/init.d/iptables.rules" 스크립트에서 다음 규칙과 함께 iptables를 사용합니다.
#!/bin/sh
# flush all
iptables -t filter -F
iptables -t filter -X
# Deny i/o
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
# Established co
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
# ICMP
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
# SSH
iptables -t filter -A INPUT -p tcp --dport 2222 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 2222 -j ACCEPT
sshd_config에서 ssh 포트를 2222로 변경했지만 재부팅하면 확실히 ssh 연결이 끊어집니다. 제가 뭔가 멍청한 걸 잊어버린 게 확실하지만 무엇인지 알 수 없습니다.
어떤 아이디어가 있나요?