Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
Linux: Tiny core
Por rootgerr
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha



Artigo

IPTABLES - Conceitos e aplicação
Linux user
srf
23/08/2007
O kernel 2.4 do Linux trouxe uma inovação no que diz respeito a ferramenta de firewall padrão do sistema. Bom, como já estamos no kernel 2.6.x, estabilizado no mercado e já sendo utilizado por milhares servidores espalhados pela web, finalmente podemos falar do IPTABLES.
Por: Sandro Roberto Ferrari
[ Hits: 54832 ]
Conceito: 9.5   5 voto(s)5 voto(s)5 voto(s)5 voto(s)5 voto(s) + quero dar nota ao artigo

Introdução

O Kernel 2.4 do Linux traz uma inovação no que diz respeito a ferramenta de firewall padrão do sistema. Bom, como já estamos no kernel 2.4.x, estabilizado no mercado e já sendo utilizado por diversos servidores espalhados pela web, finalmente podemos falar do IPTABLES.

O IPTABLES/Netfilter

Paul Russel, desenvolvedor do ipchains, resolveu apresentar na nova versão do Kernel o chamado netfilter, o fruto da evolução do ipchains. Através de módulos do netfilter é possível emular o funcionamento do ipfwadm e do ipchains. Existem módulos no netfilter que tratam estas regras e as fazem funcionar de maneira correta. O pacote mais recente pode ser baixado em www.netfilter.org.

O iptables é formado pelos seguintes pacotes :
  • iptables - Sistema de controle de filtros para protocolos ipv4. É com ele que montamos as regras do firewall;
  • ip6tables - Similar ao acima, só que para protocolo ipv6;
  • iptables-save - Salva as regras em um arquivo especificado como argumento do comando. Normalmente não utilizamos este aplicativo e sim um shell script (por exemplo rc.firewall), inicializado pelo sistema;
  • iptables-restore - Restaura regras salvas pelo utilitário iptables-save.

É importante que o kernel já tenha sido preparado para suporte ao iptables.

Próxima página >>




Páginas do artigo
   1. Introdução
   2. Conceitos básicos
   3. Comandos e parâmetros básicos do iptables
   4. Extensões

Outros artigos deste autor

Leitura recomendada

Comentários
[1] Comentário enviado por elgio em 23/08/2007 - 09:09h:

Oi. Muito legal este artigo. O que de melhor pode acontecer na comunidade é o pessoal abandonar um pouco esta estória de COPY AND PASTE de scritps iptables e aprender o que cada regra significa. Assim cada um faz o seu próprio.

Só uma correção (para ser CRI CRI).
O REJECT não envia, por padrão, um pacote de RESET, até porque UDP não teria reset (interpretei esta tua definição como FLAG RST do TCP. Foi mal?)

Na verdade ele devolve um pacote ICMP, sendo que se pode mudar o tipo de ICMP retornado.

Mas isto é detalhe do detalhe do detalhe ;-)
Parabéns!


[2] Comentário enviado por TSM em 23/08/2007 - 10:12h:

Mandou bem cara, valeu.

[3] Comentário enviado por phylipe em 23/08/2007 - 12:50h:

Gostei, deu para entender direitinho, parabens!

[4] Comentário enviado por hiroyuki em 23/08/2007 - 16:47h:

Boa boa!!! Deu pra entender melhor o iptables!

[5] Comentário enviado por hm_maniac em 24/08/2007 - 16:47h:

Ae galera.. to com um problema no iptables.. se vocês puderem me ajudar.. agradeço muitooo!!

Já postei a pergunta aqui ó:

http://www.vivaolinux.com.br/comunidades/verTopico.php?pagina=1&codtopico=6163&codigo=40&...

Valeu!!

[6] Comentário enviado por R.S.P Andre em 21/01/2010 - 11:40h:

Exelente artigo.
estava em busca de algo assim a tempo.

FAVORITOS com certeza.


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.