Ce n'est que pour le TCP et ICMP , je ne m'y connais pas assez en UDP, UDP Lite, ESP, AH ou STCP pour les configurer ...
Vos avis ?
Vos avis ?
Code:
#!/bin/bash #IPtables Flush iptables -F #IPtables drop all incoming connexions iptables -P INPUT DROP #IPtables LOG on all entering connexions iptables -A INPUT -j LOG #IPtables exceptions on incoming connexions iptables -A INPUT -p tcp --sport ssh -j ACCEPT iptables -A INPUT -p tcp --sport ftp -j ACCEPT iptables -A INPUT -p tcp --sport www -j ACCEPT iptables -A INPUT -p tcp --sport https -j ACCEPT iptables -A INPUT -p tcp --sport 111 -j ACCEPT iptables -A INPUT -p tcp --sport imap2 -j ACCEPT iptables -A INPUT -p tcp --sport pop3 -j ACCEPT iptables -A INPUT -p udp -j ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -p icmp -j ACCEPT #IPtables drop all FORWARD connexions iptables -P FORWARD DROP #IPtables drop all outgoing connexions iptables -P OUTPUT DROP #IPtables exceptions on outgoing connexions iptables -A OUTPUT -p tcp --dport ssh -j ACCEPT iptables -A OUTPUT -p tcp --dport ftp -j ACCEPT iptables -A OUTPUT -p tcp --dport telnet -j ACCEPT iptables -A OUTPUT -p tcp --dport www -j ACCEPT iptables -A OUTPUT -p tcp --dport https -j ACCEPT iptables -A OUTPUT -p tcp --dport 111 -j ACCEPT iptables -A OUTPUT -p tcp --dport imap2 -j ACCEPT iptables -A OUTPUT -p tcp --dport pop3 -j ACCEPT iptables -A OUTPUT -p udp -j ACCEPT iptables -A OUTPUT -p icmp -j ACCEPT