Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Netfilter
netfilter.org
componentes
netfilter: funciones
Arquitectura extensible
Netfilter: terminologa
Netfilter: terminologa
filter
nat
mangle
raw
Enfoque
Usamos:
tabla filter
cadenas
Requisitos previos
Cargar el mdulo
>modprobeip_tables
Definicin de reglas
Aadir regla:
Match extensions
connlimit
conntrack
icmp
quota
mac
multiport
...
Definicin de reglas
iptablestfilterAINPUTieth0jLOG
logprefix"prohibido"
iptablestfilterAINPUTieth0j
REJECT
iptablestfilterL
Definicin de reglas
Borrar regla:
iptables[ttabla]
DCADENAdefinicion_regla
Logging
Logging
Ejemplo:
IN=eth0OUT=
MAC=ff:ff:ff:ff:ff:ff:00:0e:83:ca:5d:cf:08:00
SRC=10.3.0.1DST=255.255.255.255
LEN=328TOS=0x00PREC=0x00TTL=255ID=65301
PROTO=UDPSPT=67DPT=68LEN=308
Notas:
Ejemplo:
iptablestfilterPINPUTDROP
Ver rc.iptables
Copiar a /etc/rc.iptables
Editar /etc/rc.local
Construccin de reglas:
Depurar reglas:
Ejemplo:
aptitudeinstallsendip
sendipvpipv4pudpud22222d
0x12345678
Curso avanzado de GNU/Linux
Firehol
Editar /etc/firehol/firehol.conf
Referencias
http://www.netfilter.org/
http://iptables-tutorial.frozentux.net/iptables-tutorial.html
http://www.earth.li/projectpurple/progs/sendip.html
http://firehol.sourceforge.net/
http://en.wikipedia.org/wiki/EtherType