Depende muito das suas necessidades. iptables
pode ser muito fácil de dominar, quando você entende como funciona.
Existem três cadeias na tabela filter
que contêm regras: INPUT
, OUTPUT
e FORWARD
. Se você deseja bloquear apenas pacotes que chegam ao seu servidor, então a corrente INPUT
é tudo o que você realmente precisa se preocupar.
Depois disso, é só definir os critérios apropriados para o que você deseja bloquear ou como você deseja manipular as conexões. Apenas lembre-se de que, quando você está lendo as regras, é baseado no primeiro jogo, o que significa que se um pacote corresponder a uma regra antes da que você realmente quer, ele obedecerá a primeira regra. Então, a ordem é importante.
Geralmente, para os filtros básicos INPUT
, você encontrará apenas alguns furos para os serviços que são importantes e, em seguida, uma captura global que bloqueia todo o resto. O exemplo que o Slicehost fornece é um bom exemplo disso.