Iptables
Iptablesär ett system för paketfiltrering och NAT som i Linux 2.4.x, 2.5.x och 2.6.x ingår i operativsystemskärnan, samt ett kommando iptables(8) för att styra filtreringen. Delen som tillhör kärnan heter netfilter.iptables är mer avancerat än och ersätter det äldre systemet ipchains.
En hyggligt restriktiv personlig brandvägg kan se ut så här:#Skapar kedjan mottagetiptables -N mottaget# Mottagna paket i egeninitierade sessioner ska accepteras...iptables -A mottaget -m state --state RELATED,ESTABLISHED -j ACCEPT# likaså paket från localhost.iptables -A mottaget -i lo -j ACCEPT# Resterande paket loggas via syslog och..iptables -A mottaget -j LOG# slängs. Diskret.iptables -A mottaget -j DROP# Inkommande paket flyttas till mottaget-kedjaniptables -A INPUT -j mottagetiptables -A FORWARD -j mottaget# Sätter default policy DROP, eller både hängslen och svångrem...iptables -P INPUT DROPiptables -P FORWARD DROPLämpligen lägger man in kommandona i ett shellscript och ser till att det körs under SysVinit innan nätverkstjänsterna startas.
Se även
- brandvägg
- captive portal
- datasäkerhet
- ipchains
- ipfw
- pf
- router
- vägval
Artikeln skriven 2009-01-17 av Learning4sharing
Inga kategorier för denna artikel än...Intresserad av fler artiklar?
KallhällMegabeam
Stäk
Stocksund
Waynes Coffee
Svenska Kursgårdar
Gåseborg
Flatrate
Bredband sista biten