49
IPTABLES tiene diferentes modos de operación:
· Hacer flush
63
de todas las reglas
· Configurar la acción por defecto para una cadena
· Agregar, Insertar, Reemplazar, Borrar reglas
· Mostrar reglas
· Mostrar, resetear estadísticas
· Chequear un paquete contra una cadena
CONFIGURACIÓN INICIAL DE IPTABLES
· Borrar todas las cadenas definidas de usuario.
· Hacer flush de todas las reglas.
· Configurar la política por defecto para cada cadena.
· Habilitar todo el tráfico sobre las interfaces de loopback y Ethernet
· Denegar todo el tráfico no destinado hacia u originado desde las
direcciones IP de las interfaces externas.
Protección contra Direcciones IP falsificadas (Spoofed)
· No aceptar o enviar paquetes en la interfaz externa que pretendan
provenir y/o ir hacia:
o La red interna
o El firewall
o Cualquier dirección IP reservada
o La interfaz de loopback
o Direcciones universales de broadcast
Configuración de conexiones TCP/UDP salientes
· Permitir conexiones TCP y UDP salientes:
o Puerto origen > 1024, puerto de destino <=1023
Para cada regla configurada, un contador cuenta el número de concordancias
para esa regla.
63
Flush se refieren a la eliminicación de todas las reglas establecidas con anterioridad.
Comentarios a estos manuales