-
Eu acho que eles são muito bons; Eu não consigo pensar em nenhuma regra que escape dessa poda.
-
Depende. Quais são seus arranjos atuais para regras de reinicialização? Se eles somam DROPping tudo, então sim, você vai se trancar. O script que você mostrou acima é adorável (veja 1.), mas não será executado magicamente na reinicialização.
-
Depende se você deseja que os contadores sejam zerados ou não.
Quanto a não ficar bloqueado, eu concordo com pauska que fazer um trabalho de firewall remoto pode ser complicado. É por isso que, antes de eu fazer qualquer alteração que eu fiz nos firewalls de um sistema remoto, eu faço
# at now+5min
at> service iptables stop
at> ^D
Se as alterações que eu fizer então me trancarem, bem, eu estarei pronto para voltar dentro de cinco minutos. Se não, eu posso usar atrm
para remover o trabalho que acabei de enviar. Salvou meu bumbum algumas vezes! (NB: que o comando service
é bom para o Red Hat Linuces, você pode precisar encontrar um equivalente para outros unices.)