Annonce

Réduire
Aucune annonce.

Petit script IPtables ...

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Petit script IPtables ...

    Ce n'est que pour le TCP et ICMP , je ne m'y connais pas assez en UDP, UDP Lite, ESP, AH ou STCP pour les configurer ...
    Vos avis ?

    Code:
    #!/bin/bash
    
    #IPtables Flush
    iptables -F
    
    #IPtables drop all incoming connexions
    iptables -P INPUT DROP
    
    #IPtables LOG on all entering connexions
    iptables -A INPUT -j LOG
    
    #IPtables exceptions on incoming connexions
    iptables -A INPUT -p tcp --sport ssh -j ACCEPT
    iptables -A INPUT -p tcp --sport ftp -j ACCEPT
    iptables -A INPUT -p tcp --sport www -j ACCEPT
    iptables -A INPUT -p tcp --sport https -j ACCEPT
    iptables -A INPUT -p tcp --sport 111 -j ACCEPT
    iptables -A INPUT -p tcp --sport imap2 -j ACCEPT
    iptables -A INPUT -p tcp --sport pop3 -j ACCEPT
    iptables -A INPUT -p udp -j ACCEPT
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p icmp -j ACCEPT
    
    #IPtables drop all FORWARD connexions
    iptables -P FORWARD DROP
    
    #IPtables drop all outgoing connexions
    iptables -P OUTPUT DROP
    
    #IPtables exceptions on outgoing connexions
    iptables -A OUTPUT -p tcp --dport ssh -j ACCEPT
    iptables -A OUTPUT -p tcp --dport ftp -j ACCEPT
    iptables -A OUTPUT -p tcp --dport telnet -j ACCEPT
    iptables -A OUTPUT -p tcp --dport www -j ACCEPT
    iptables -A OUTPUT -p tcp --dport https -j ACCEPT
    iptables -A OUTPUT -p tcp --dport 111 -j ACCEPT
    iptables -A OUTPUT -p tcp --dport imap2 -j ACCEPT
    iptables -A OUTPUT -p tcp --dport pop3 -j ACCEPT
    iptables -A OUTPUT -p udp -j ACCEPT
    iptables -A OUTPUT -p icmp -j ACCEPT
    sigpic
    La connerie est la distraction des hauts esprits ...
Chargement...
X