Neste artigo procuro mostrar a estrutura - tabelas, cadeias e regras - a configuração, a criação de regras do firewall Netfilter/Iptables - nativo do Linux desde a versão 2.4.0 do kernel - bem como suas principais opções para criação de regras de firewall.
Uma regra de filtragem deve especificar critérios para os pacotes tratados por ela. Isso é definido como política ou ação do firewall. Quando chega um pacote, ele é examinado nas regras do firewall e é decidida a política que será atribuída a ele.
Estas são as políticas mais genéricas do iptables:
ACCEPT
Deixa o pacote passar
DROP
Descarta o pacote
QUEUE
Envia o pacote para a camada de usuário
RETURN
Retorna o processamento do pacote para a cadeia anterior
Outras políticas implementadas pelo iptables funcionam somente nas tabelas de filter, nat ou mangle:
DNAT
Trata os endereços da rede de destino
LOG
Cria o "log" dos pacotes que passaram pela regra
MASQUERADE
Semelhante ao SNAT, mas utilizado para conexões com IP dinâmico, como em conexões "dial-up"
REDIRECT
Altera o endereço IP de destino do pacote
REJECT
Como o DROP, descarta o pacote, mais retorna uma mensagem de erro ICMP
[1] Comentário enviado por PCMasterPB em 29/10/2005 - 22:10h
Cara, seu artigo está ótimo, e qdo li ele finalmente entendi as benditas chains PREROUTING, POSTROUTING, INPUT, OUTPUT e FORWARD e qual a lógica delas. Muito bom mesmo.
[4] Comentário enviado por fabio em 30/10/2005 - 01:18h
Bom, como não tenho tempo nem dinheiro de sobra pra comprar e ler "vários" livros, esse artigo foi uma mão na roda, foi direto ao ponto. Muito bem escrito e explicado, meus parabéns!
Em tempo, você é do contra mesmo heim wrochal?!?! Ops. confundi... é articulador.
[5] Comentário enviado por removido em 30/10/2005 - 12:35h
Fábio,
Acho que vc esta me confudindo, estou apenas falando meu ponto de vista diante o artigo, que tudo que ele disse esta igual e similar o que esta escrito nos livros.
[6] Comentário enviado por removido em 30/10/2005 - 19:16h
estando ou não em um livro, é inegável que a abordagem de kilocan é bastante objetiva e esclarecedora, além do mais o próprio autor informa da bibliografia que a informação saiu das páginas de manual e devemos lembrar que nem todos dominam o idioma yankee.
excelente artigo!