IPtables

Publicado por Perfil removido 19/10/2005

[ Hits: 8.591 ]

Download firewall.sh




Eh um bom começo para um script do iptables...

  



Esconder código-fonte

#!/bin/sh

iptables=/sbin/iptables
$iptables -F
$iptables -X

$iptables -P INPUT DROP

$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$iptables -A INPUT -m state --state INVALID -j DROP
$iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

$iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

$iptables -A INPUT -s 127.0.0.1 -j ACCEPT

#$iptables -A INPUT -p icmp -j DROP
#$iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j DROP
#$iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT
$iptables -A INPUT -m state -p icmp --state INVALID -j REJECT
$iptables -A INPUT -p tcp ! --syn -m state --state NEW -j REJECT
$iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j DROP

echo "IPtables"

Scripts recomendados

O que fazer após instalar o Debian 8 - versão em Shell Script

Imspector - Manipular ACLS facilmente

Proc_del - Desinstalar programas compilados

Bashblog v3.0 - cria um microblog em HTML5

Replicação postgresql


  

Comentários

Nenhum comentário foi encontrado.


Contribuir com comentário