DOMANDA Configurazione Iptables

  • Autore discussione Autore discussione agen
  • Data d'inizio Data d'inizio
Pubblicità

agen

Utente Attivo
Messaggi
247
Reazioni
21
Punteggio
48
Salve, vorrei configurare Iptables in modo che blocchi qualsiasi cosa, ma che mi consenta di navigare. Ho aggiunto queste regole:
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP tcp -- anywhere anywhere tcp dpt:http
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE
DROP all -f anywhere anywhere
DROP tcp -- anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW
DROP tcp -- anywhere anywhere tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG

Chain FORWARD (policy DROP)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination V
Vorrei, se possibile, la massima "blindatura" possibile.
 
OK, fatto, se a qualcuno interessa, così si ottiene (credo) la massima blindatura.
 

Allegati

  • iptables.webp
    iptables.webp
    131.3 KB · Visualizzazioni: 22
Pubblicità
Pubblicità
Indietro
Top