Pular para o conteúdo

Segurança com Iptables

Artigo bem simples, com o objetivo de mostrar aos usuários Linux o que é iptables/firewall, suas características, algumas regras e como colocá-las para iniciar junto com o sistema.
Frederico Martins Pedroso Júnior fredim
Hits: 49.467 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

Parte 3: Conhecendo as tabelas

INPUT - Consultado quando os pacotes precisam ser modificados antes de serem enviados para o chain INPUT da tabela filter.

FORWARD - Consultado quando os pacotes precisam ser modificados antes de serem enviados para o chain FORWARD da tabela filter.

PREROUTING - Consultado quando os pacotes precisam ser modificados antes de ser enviados para o chain PREROUTING da tabela nat.

POSTROUTING - Consultado quando os pacotes precisam ser modificados antes de serem enviados para o chain POSTROUTING da tabela nat.

OUTPUT - Consultado quando os pacotes precisam ser modificados antes de serem enviados para o chain OUTPUT da tabela nat.

PREROUTING - Consultado quando os pacotes precisam ser modificados logo que chegam. É o chain ideal para realização de DNAT e redirecionamento de portas

OUTPUT - Consultado quando os pacotes gerados localmente precisam ser modificados antes de serem roteados. Este chain somente é consultado para conexões que se originam de IPs de interfaces locais.

POSTROUTING - Consultado quando os pacotes precisam ser modificados após o tratamento de roteamento. É o chain ideal para realização de SNAT e IP Masquerading

   1. O que é iptables/firewall
   2. Características do iptables
   3. Conhecendo as tabelas
   4. Regras úteis

Ginga-NCL no Ubuntu 10.04

Quebrando chave WEP (Wired Equivalent Privacy) - parte 1

Seguraça extrema com LIDS

Quão segura é a sua senha?

Implementando a segurança em servicos de acesso remoto

Instalando a nova versão do HLBR - IPS invisível

#1 Comentário enviado por vmax em 06/05/2006 - 11:51h
Seu artigo é muito util para quem está começando com IPTABLES, mas acho que vc se enganou quando disse:

# Permite repassamento (NAT,DNAT,SNAT) de pacotes estabilizados e os relatados:
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

O correto seria:
==========
# Permite repasse (NAT,DNAT,SNAT) de pacotes com o estado e de estabelecidos e relacionados:

Só isso
t+
#2 Comentário enviado por guifreitas em 06/05/2006 - 11:59h
eh isso ae fredim
continua assim se esforçando q vc vai longe
[]s cara!
#3 Comentário enviado por iodarkavenger em 07/05/2006 - 14:19h
isso aew fredim,
bom artigo!
estamos aew
#4 Comentário enviado por thorking em 08/08/2006 - 00:12h
lol cara era exatamente isso que tava procurando vklw mesmo!

Contribuir com comentário

Entre na sua conta para comentar.