Como descartar todos os pacotes destinados ao host do firewall do lado de fora?

1

Qual é a maneira correta de descartar todos os pacotes destinados ao host do firewall?

Algo parecido com isto?

$IPT -A INPUT -i $INTERNET -s 0/0 -d $HOST_NAME -j DROP
    
por Snow 11.02.2011 / 01:02

1 resposta

2

A maneira correta é ter um padrão para a sua política, e só aceitar coisas externas que você deseja especificamente.

/sbin/iptables -t filter -A INPUT -j DROP  # set default deny policy
/sbin/iptables -t filter -A OUTPUT -j DROP
# Set rules to permit traffic
...
    
por 11.02.2011 / 01:21

Tags