J'ai beaucoup de règles pour ma configuration iptables (routage, interdictions ssh, etc.) J'ai également récupéré une liste d'adresses IP à interdire à partir d'ici http://blacklist.linuxadmin.org et maintenant ça devient vraiment compliqué.
Mon /etc/sysconfig/iptables
est vraiment long. Existe-t-il un moyen de gérer les règles en incluant des règles provenant de fichiers externes?
Par exemple:
#include "pre_routing_rules"
#include "ssh_bans"
Cela inclura les règles ajoutées dans les fichiers "pre_routing_rules" et "ssh_bans". De cette façon, je peux facilement gérer mes règles sans chercher cat /etc/sysconfig/iptables
.