nftablesを使用してlocalhostではなくポート5901にパケットをドロップする方法 2024-6-9 • port nftables インターネットからVNCポート5901をブロックしようとしていますが、localhostからアクセスできます。サーバーで実行されているドッカーコンテナがありますが、正常に動作します。次の2つのコマンドを実行した後でも、VNCポートにリモートでアクセスできます。私は何が間違っていましたか?よろしくお願いします。 sudo nftチェーンフィルタ入力を追加 sudo nft 追加ルール ip フィルタ INPUT ip Saddr != 127.0.0.1 tcp dport 5901 drop 答え1 テーブルは良いです。しかし、ipfwとは異なり、以下では有効になりません。 sudo systemctl 開始 nftables 関連情報 力モニター検出、低レベル Udevは機能しません。 find コマンドは切り捨てられていない項目を印刷しません。 PygameはBluetooth経由でオーディオをストリーミングしませんが、他のアプリケーションはストリーミングします。 Bashが出力を一時停止する前にメッセージを印刷する dbusエラー、再起動後にWi-Fiがありません。 Linuxの汎用PCIe x16スロットにGPUがインストールされているM.2インタフェース(PCIe対応)を介してGPUを使用できますか? os-proberが現在のオペレーティングシステムを報告していないため、update-grubはこれを逃しました。 sudoでsshを使用し、出力をローカルファイルにリダイレクトする方法は? しばらく待ってからノートブックカバーを閉じると、休止状態になります。