Configurando IPTABLES de forma simples
Publicado por Rodolfo Timoteo da Silva 05/03/2004
[ Hits: 18.585 ]
No começo do meu estudo do iptables fiz esse pequeno script de configuração do iptables. É lógico que ele pode ser digitado manualmente, mas após "chmod +x regra_1 && ./regra_1", seu sistema (desktop) estará razoavelmente seguro.
Ainda que simples esse script mais serve como alvo de estudo do que como solução definitiva. Atenção para o fato das opções de log estarem comentadas, pelo fato de que elas encheriam seus terminais (no modo texte) de informações...
Bom uso!!!
# # #REGRAS PARA IPTABLES # # #PARA ENTRADA iptables -t filter -A INPUT -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I INPUT -i eth0 -j LOG #iptables -t filter -P INPUT DROP #PARA ROTEAMENTO iptables -t filter -A FORWARD -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A FORWARD -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -j LOG #iptables -t filter -P FORWARD DROP #PARA SAIDA iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A OUTPUT -o eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -j LOG #iptables -t filter -P OUTPUT DROP
EPD 0.5 (Criando e editando pacotes de instalação debian)
passa2 - Um sistema de backup/sincronização/cópia de arquivos em SHell Script
configurar a rede wireless passando por roteador (melhorado e comentado)
Sincronizar arquivos com rsync
Nenhum comentário foi encontrado.
Cirurgia para acelerar o openSUSE em HD externo via USB
Void Server como Domain Control
Modo Simples de Baixar e Usar o bash-completion
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
Jogar games da Battle.net no Linux com Faugus Launcher
Como fazer a Instalação de aplicativos para acesso remoto ao Linux
Como fazer a instalação do Samba
Como fazer a conversão binária e aplicar as restrições no Linux
Duas Pasta Pessoal Aparecendo no Ubuntu 24.04.3 LTS (19)
Formas seguras de instalar Debian Sid (13)
Malware encontrado em extensões do Firefox. (0)
Fiz uma pergunta no fórum mas não consigo localizar [RESOLVIDO] (21)









