togarci
(usa Ubuntu)
Enviado em 28/02/2018 - 23:06h
Ola, Tudo Bem ?
Esse e o meu primeiro post neste site, apesar de ja conhecer este site a muito e tempo(obs. ja me ajudou bastante).
Pois bem, recentemente criei um scrip Firewall Iptables para uso domestico baseado em alguns artigos que li na internet, porem acho que ele não esta completa ainda acho ele meio vulneravel, então gostaria da opção e sugestões de vcs sobre o que esta faltando e etc no firewall abaixo.
#!/bin/bash
# Limpando Regras
iptables -F
echo "[0]"
# Politica Padrao
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
echo "[1]"
# Abrindo Portas de Entrada
iptables -A INPUT -p tcp -m multiport --dport 80,53,443,9100 -j ACCEPT
iptables -A INPUT -p udp -m multiport --dport 80,53,443 -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --dport 80,53,443,9100 -j ACCEPT
iptables -A OUTPUT -p udp -m multiport --dport 80,53,443 -j ACCEPT
echo "[2]"
# Bloqueando Portas UDP/TCP 0-1023
iptables -A INPUT -p udp -m multiport --dport 0:1023 -j DROP
iptables -A INPUT -p tcp -m multiport --dport 0:1023 -j DROP
iptables -A OUTPUT -p udp -m multiport --dport 0:1023 -j DROP
iptables -A OUTPUT -p tcp -m multiport --dport 0:1023 -j DROP
echo "[3]"
# Permitindo conexoes pre estabelecidas
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo "[4]"