У меня есть удаленная система, которая у меня SSH. Поскольку я планирую сделать эту систему более доступной для общественности, я хочу улучшить свои правила iptables по сравнению с текущей политикой принятия чего-либо.
Я добавил правило «iptables -A INPUT -p tcp --dport 22 -j ПРИНЯТЬ», однако я не хочу менять правило по умолчанию таким образом, чтобы я мог заблокировать себя вне системы (и который стоило бы мне дня и проезда на поезде, чтобы решить прямо сейчас).
Есть ли какой-нибудь способ, которым я могу внести изменения в iptables (например, изменить правило по умолчанию на DROP), скажем, с 5-минутным тайм-аутом, поэтому, если я ошибаюсь и блокирую всех, я могу просто подождать некоторое время и повторить попытку?