Regole iptables per computer desktop

Impostazioni del firewall iptables su sistemi linux per un computer con utilizzo standard domestico (internet + email). Eseguire i seguenti comandi da superutente:

iptables -F (solo se si vogliono cancellare le attuali regole)
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 11 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 4 -j ACCEPT
iptables -A INPUT -p icmp -m icmp --icmp-type 12 -j ACCEPT
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
iptables -P INPUT DROP

Spiegazioni dettagliate qui.

Installare ore iptables-persistent che salverà le regole e le caricherà automaticamente nei prossimi avvii.

/ 5
Grazie per aver votato!