Codice: Seleziona tutto
*filter
:INPUT DROP [5:180]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:syn-flood - [0:0]
# Regole Input
# Firewall SPI
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -m state --state INVALID -j DROP
-A INPUT -i icmp --fragment -j DROP
# loopback
-A INPUT -i lo -j ACCEPT
-A INPUT -p udp -j ACCEPT
-A INPUT -p tcp -j ACCEPT
# registrare le chiamate negate di iptables (accesso via il comando 'dmesg')
-A INPUT -j LOG --log-prefix "(IN-minimo): "
# -regole-FORWARD-
# registrare le chiamate negate di iptables (accesso via il comando 'dmesg')
-A FORWARD -j LOG --log-prefix "(FW-minimo): "
# Regole Output
# Firewall SPI
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -j ACCEPT
-A OUTPUT -p udp -j ACCEPT
# registrare le chiamate negate di iptables (accesso via il comando 'dmesg')
-A OUTPUT -j LOG --log-prefix "(OUT-minimo): "
# loopback
-A OUTPUT -o lo -j ACCEPT
COMMIT