Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Dizer oq?
Por lutluk
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha



Artigo

Entendendo a teoria do iptables
Linux user
naunha
01/09/2006
Esse artigo aborda a parte teórica do iptables (firewall para Linux). Nele (artigo) procuro explicar todos os elementos necessários para criação de uma regra de filtragem de pacote.
Por: marcelo fonseca de oliveira
[ Hits: 53577 ]
Conceito: 10.0   3 voto(s)3 voto(s)3 voto(s)3 voto(s)3 voto(s) + quero dar nota ao artigo

iptables - definição

Uma das maiores preocupações dos usuários de um computador é a segurança. Bem verdade que para um usuário Windows essa preocupação deve ser bem maior do que para um usuário Linux. Isso não quer disser que quem usa o Linux como Sistema Operacional não deva se preocupar com Segurança. Um dos itens fundamentais para manter seu PC seguro é o Firewall. O Firewall é essencial para quem possui uma conexão à internet.

Por intermédio de "portas", um computador realiza suas conexões, seja uma LAN, intranet ou internet. A função do Firewall é tomar conta das portas, verificar quem as está acessando e conforme a as regras do usuário deixar ou não o acesso dos programas através das referidas portas.

Para usuários Linux temos o iptables. Dentre as vantagens do iptables podemos citar a estabilidade, rapidez e eficiência. Sua configuração é feita através de scripts. Um detalhe muito importante, o iptables acompanha o kernel 2.4.x do Linux. Em um kernel anterior (2.2.x) havia o ipchains.

O Ubuntu tem seu kernel compilado com suporte ao iptables, isso é, ao instalar o Ubuntu, o iptables estará ativo. Na maioria das distribuições Linux ele (iptables) já vem nativamente.

Existe um programa gráfico sob a licença GPL para manipular o iptables (suas regras) chamado Firestarter. Como o título desse Blog sugere (na unha), não vamos usá-lo. Vamos aprender a manipular o iptables na unha.

Por intermédio de regras fazemos com que pacotes possam ou não ser recebidos por toda uma rede, somente uma máquina, uma interface ou até mesmo uma porta de comunicação. As regras do iptables são compostas de uma Tabela, Opção, Chain, Dados e Ação. Através destes elementos podemos especificar o que fazer com os pacotes. Estrutura de uma regra:

iptables [-t tabela] [opção] [chain] [dados] -j [ação]

Próxima página >>




Páginas do artigo

Outros artigos deste autor
Nenhum artigo encontrado.

Leitura recomendada

Comentários
[1] Comentário enviado por White_Tiger em 01/09/2006 - 10:20h:

Cara. Tenho de te elogiar. Esse artigo ajuda muita gente a entender como funciona o firewall. Acho que vc poderia incrementar ele com expluicações sobre o prerouting com redirect que eh algo que vive tirando o povu do sério.

No geral seu artigo está muito bom.

[2] Comentário enviado por ijv314 em 01/09/2006 - 11:34h:

Ótimo artigo. A um tempo atrás precisei de informações nesse nivel e tive que quebrar um pouco a cabeça. Com certeza esse artigo me ajudou a entender melhor o funcionamento dessa importante ferramenta para o gerenciamento de redes.

Abraços!!!

[3] Comentário enviado por agk em 01/09/2006 - 11:55h:

Muito bom, parabéns, para quem está iniciando é fundamental conhecer essa ferramenta e dominar ela.


[4] Comentário enviado por brunokino em 03/09/2006 - 10:23h:

Nossa, Muito bom, parabéns, informações de nivel é super importante. Continue assim, compartilhando conhecimentos. :-) esse é o verdadeiro espirito Open Source :-)

Abraços

Bruno Kinoshita

[5] Comentário enviado por rrinfor em 04/09/2006 - 13:58h:

Sou novato em gerenciamento de redes Linux, e lêr o seu artigo foi de extrema importância para mim, agora tenho uma forte introdução sobre o assunto, o que me dar mais liberdade para evoluir em conhecimento sobre o mesmo.

Muito obrigado!

[6] Comentário enviado por pedemesa em 06/09/2006 - 22:03h:

Muito bom!!! Ainda não posso usar, mas assim que meu 486 estiver OK denovo me vai ser muito útil pra fazer um router dele!!!

[7] Comentário enviado por lipecys em 26/09/2007 - 16:03h:

Muito obrigado pelas dicas..........

[8] Comentário enviado por SyN em 28/01/2008 - 14:35h:

Para quem não entende de iptables tá bom mesmo.
Mas nada como o velho e bom site netfilter.org
Lá você aprender de verdade.

Bye

[9] Comentário enviado por rogerio_gentil em 04/07/2008 - 16:56h:

Eu estava com muitas dúvidas sobre iptables. Lendo o artigo, consegui entender melhor a sintaxe das regras e do comando. Para quem esta iniciando, como eu, é uma ótima leitura.

Parabéns. Excelente artigo!

[10] Comentário enviado por minduim em 19/03/2009 - 13:14h:

Socorro alguém poderia me ajudar? Estou com um problema com Squid e autenticação de usuários. Alguém poderia me ajudar? http://www.vivaolinux.com.br/topico/Servidores-Linux-para-iniciantes/Problemas-com-autenticacao-de-s...

[11] Comentário enviado por QuestLoder em 12/05/2009 - 12:55h:

Parabéns,

Este artigo vai ajudar e muito os iniciantes.

Abraço.

[12] Comentário enviado por gustavo luis em 13/11/2009 - 12:26h:

tem como rolar um
continua no proximo capitulo nao ???
vlw pela dica d mais seu post


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.