Configurando IPTABLES de forma simples
Publicado por Rodolfo Timoteo da Silva 05/03/2004
[ Hits: 18.146 ]
No começo do meu estudo do iptables fiz esse pequeno script de configuração do iptables. É lógico que ele pode ser digitado manualmente, mas após "chmod +x regra_1 && ./regra_1", seu sistema (desktop) estará razoavelmente seguro.
Ainda que simples esse script mais serve como alvo de estudo do que como solução definitiva. Atenção para o fato das opções de log estarem comentadas, pelo fato de que elas encheriam seus terminais (no modo texte) de informações...
Bom uso!!!
# # #REGRAS PARA IPTABLES # # #PARA ENTRADA iptables -t filter -A INPUT -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A INPUT -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I INPUT -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I INPUT -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I INPUT -i eth0 -j LOG #iptables -t filter -P INPUT DROP #PARA ROTEAMENTO iptables -t filter -A FORWARD -i eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A FORWARD -i eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I FORWARD -i eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I FORWARD -i eth0 -j LOG #iptables -t filter -P FORWARD DROP #PARA SAIDA iptables -t filter -A OUTPUT -o eth0 -p tcp --dport 0:1024 -j DROP iptables -t filter -A OUTPUT -o eth0 -p icmp --icmp-type echo-request -j DROP iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 21 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 22 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT iptables -t filter -I OUTPUT -o eth0 -j LOG #iptables -t filter -P OUTPUT DROP
duplex_record: mixando áudio do microfone e saída de áudio de um programa via P
cg_ext - script para alteração de extensão de arquivos em larga escala
Nenhum comentário foi encontrado.
Atenção a quem posta conteúdo de dicas, scripts e tal (1)
Manutenção de sistemas Linux Debian e derivados com apt-get, apt, aptitude e dpkg
Melhorando o tempo de boot do Fedora e outras distribuições
Como instalar as extensões Dash To Dock e Hide Top Bar no Gnome 45/46
Instalar Google Chrome no Debian e derivados
Consertando o erro do Sushi e Wayland no Opensuse Leap 15
Instalar a última versão do PostgreSQL no Lunix mantendo atualizado
Flathub na sua distribuição Linux e comandos básicos de gerenciamento
[Shell Script] Script para desinstalar pacotes desnecessários no OpenSuse
[Shell Script] Script para criar certificados de forma automatizada no OpenVpn
[Shell Script] Conversor de vídeo com opção de legenda
[C/C++] BRT - Bulk Renaming Tool
[Shell Script] Criação de Usuarios , Grupo e instalação do servidor de arquivos samba