appunti personali

se trovi qualcosa di utile, lascia un commento. grazie.

Regole iptables per computer desktop

Impostazioni del firewall iptables su sistemi linux per un computer con utilizzo standard domestico (internet + email). Eseguire i seguenti comandi da superutente:

iptables -F (solo se si vogliono cancellare le attuali regole)
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 4 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 12 -j ACCEPT
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
iptables -P INPUT DROP

Spiegazioni dettagliate qui.

Installare ore iptables-persistent che salverà le regole e le caricherà automaticamente nei prossimi avvii.

/ 5
Grazie per aver votato!

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *