13.07.2015 Views

IPTables: Catene - democritos

IPTables: Catene - democritos

IPTables: Catene - democritos

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>IPTables</strong>: Parametri (sintassi) 2/2●Per ogni protocollo esistono parametri particolari, per TCP e UDP, adesempio, possiamo usare:– “--sport [!] PORTA” per indicare la porta sorgente– “--dport [!] PORTA” per indicare la porta di destinazione●●●Per il protocollo TCP, caricando il modulo opportuno (-m tcp), èpossibile controllare i flag di connessione:– “[!] --syn” indica che il flag SYN e settato mentre FIN, RST e ACKnon lo sono (richiesta nuova connessione)– “--tcp-flags [!] MASCHERA FLAG[,...]“ consente di controllare isingoli bit: SYN, ACK, RST, FIN, URG, PSH. Il comando “--tcp-flagsFIN,SYN,RST,ACK SYN” equivale a “--syn”.Per il protocollo ICMP (-m icmp), è possibile controllare il tipo e ilcodice del messaggio (--icmp-type echo-reply, --icmp-typetime-exceeded, --icmp-type destination-unreachable, ...).Altri moduli abilitano altre opzioni per match più accurati su parametriaggiuntivi.29

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!