Configurando IPTABLES de forma simples
Publicado por Rodolfo Timoteo da Silva 05/03/2004
[ Hits: 18.155 ]
No começo do meu estudo do iptables fiz esse pequeno script de configuração do iptables. É lógico que ele pode ser digitado manualmente, mas após "chmod +x regra_1 && ./regra_1", seu sistema (desktop) estará razoavelmente seguro.
Ainda que simples esse script mais serve como alvo de estudo do que como solução definitiva. Atenção para o fato das opções de log estarem comentadas, pelo fato de que elas encheriam seus terminais (no modo texte) de informações...
Bom uso!!!
# # #REGRAS PARA IPTABLES # # #PARA ENTRADA iptables -t filter -A INPUT -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I INPUT -i eth0 -j LOG #iptables -t filter -P INPUT DROP #PARA ROTEAMENTO iptables -t filter -A FORWARD -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A FORWARD -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -j LOG #iptables -t filter -P FORWARD DROP #PARA SAIDA iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A OUTPUT -o eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -j LOG #iptables -t filter -P OUTPUT DROP
Script para gravar 2 (ou 4) CDs simultaneamente
Bloquear ataques DDoS com bloqueio de range de IPs e avisar por e-mail
pptd - Simples daemon para controle de conexões pptp.
Teste de desempenho com números primos em BASH
Nenhum comentário foi encontrado.
Atualizar o macOS no Mac - Opencore Legacy Patcher
Crie alias para as tarefas que possuam longas linhas de comando - bash e zsh
Criando um gateway de internet com o Debian
Configuração básica do Conky para mostrar informações sobre a sua máquina no Desktop
Aprenda a criar músicas com Inteligência Artificial usando Suno AI
Instalando Zoom Client no Ubuntu 24.04 LTS
Instalando Zoom Client no Fedora 40
Instalando Navegador Firefox no Debian 12
Bloqueando propagandas no Youtube e outros sites com o uBlocker Origin
Envio de link pelo whatsapp (2)
Pi Network.... alguém minera? (8)