Configurando IPTABLES de forma simples
Publicado por Rodolfo Timoteo da Silva 05/03/2004
[ Hits: 18.581 ]
No começo do meu estudo do iptables fiz esse pequeno script de configuração do iptables. É lógico que ele pode ser digitado manualmente, mas após "chmod +x regra_1 && ./regra_1", seu sistema (desktop) estará razoavelmente seguro.
Ainda que simples esse script mais serve como alvo de estudo do que como solução definitiva. Atenção para o fato das opções de log estarem comentadas, pelo fato de que elas encheriam seus terminais (no modo texte) de informações...
Bom uso!!!
# # #REGRAS PARA IPTABLES # # #PARA ENTRADA iptables -t filter -A INPUT -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I INPUT -i eth0 -j LOG #iptables -t filter -P INPUT DROP #PARA ROTEAMENTO iptables -t filter -A FORWARD -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A FORWARD -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -j LOG #iptables -t filter -P FORWARD DROP #PARA SAIDA iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A OUTPUT -o eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -j LOG #iptables -t filter -P OUTPUT DROP
Biblioteca de funções de manipulação de arquivos CSV para shell script
Limpa comentários e linhas em branco nos arquivos de configuração (.conf)
Script simples para fazer backup em fita DAT
Nenhum comentário foi encontrado.
Cirurgia para acelerar o openSUSE em HD externo via USB
Void Server como Domain Control
Modo Simples de Baixar e Usar o bash-completion
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
Como impedir exclusão de arquivos por outros usuários no (Linux)
Cirurgia no Linux Mint em HD Externo via USB
Anúncio do meu script de Pós-Instalação do Ubuntu
Duas Pasta Pessoal Aparecendo no Ubuntu 24.04.3 LTS (4)
Alguém pode me indicar um designer freelancer? [RESOLVIDO] (4)
Alguém executou um rm e quase mata a Pixar! (1)
Por que passar nas disciplinas da faculdade é ruim e ser reprovado é b... (6)









