Neste artigo procuro mostrar a estrutura - tabelas, cadeias e regras - a configuração, a criação de regras do firewall Netfilter/Iptables - nativo do Linux desde a versão 2.4.0 do kernel - bem como suas principais opções para criação de regras de firewall.
Nas versões anteriores ao kernel 2.2.0, o firewall padrão do Linux
era o Ipfwadm. Este firewall funcionava como o firewall atual
(iptables), construindo regras de filtragem dos pacotes que
trafegam pelo host, mas a construção dessas regras no Ipfwadm era
muito complexa.
Já no kernel 2.2.0, o Ipfwadm foi substituído, ou melhor, atualizado
para o ipchains. A idéia da criação do ipchains foi facilitar a construção de regras do Ipfwadm, mantendo o mesmo estilo do seu antecessor, mas facilitando a criação de regras.
A partir do kernel 2.4.0, o ipchains foi melhorado, surgindo assim o
Netfilter/Iptables. Nesta nova geração de firewall para o Linux foram
implementadas facilidades para NAT (Network Address Translation) e
foi flexibilizada a filtragem de pacotes do ipchains, criando novas
tabelas para NAT.
[1] Comentário enviado por PCMasterPB em 29/10/2005 - 22:10h
Cara, seu artigo está ótimo, e qdo li ele finalmente entendi as benditas chains PREROUTING, POSTROUTING, INPUT, OUTPUT e FORWARD e qual a lógica delas. Muito bom mesmo.
[4] Comentário enviado por fabio em 30/10/2005 - 01:18h
Bom, como não tenho tempo nem dinheiro de sobra pra comprar e ler "vários" livros, esse artigo foi uma mão na roda, foi direto ao ponto. Muito bem escrito e explicado, meus parabéns!
Em tempo, você é do contra mesmo heim wrochal?!?! Ops. confundi... é articulador.
[5] Comentário enviado por removido em 30/10/2005 - 12:35h
Fábio,
Acho que vc esta me confudindo, estou apenas falando meu ponto de vista diante o artigo, que tudo que ele disse esta igual e similar o que esta escrito nos livros.
[6] Comentário enviado por removido em 30/10/2005 - 19:16h
estando ou não em um livro, é inegável que a abordagem de kilocan é bastante objetiva e esclarecedora, além do mais o próprio autor informa da bibliografia que a informação saiu das páginas de manual e devemos lembrar que nem todos dominam o idioma yankee.
excelente artigo!