You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
<strong>IPTables</strong>: Parametri (sintassi) 2/2●Per ogni protocollo esistono parametri particolari, per TCP e UDP, adesempio, possiamo usare:– “--sport [!] PORTA” per indicare la porta sorgente– “--dport [!] PORTA” per indicare la porta di destinazione●●●Per il protocollo TCP, caricando il modulo opportuno (-m tcp), èpossibile controllare i flag di connessione:– “[!] --syn” indica che il flag SYN e settato mentre FIN, RST e ACKnon lo sono (richiesta nuova connessione)– “--tcp-flags [!] MASCHERA FLAG[,...]“ consente di controllare isingoli bit: SYN, ACK, RST, FIN, URG, PSH. Il comando “--tcp-flagsFIN,SYN,RST,ACK SYN” equivale a “--syn”.Per il protocollo ICMP (-m icmp), è possibile controllare il tipo e ilcodice del messaggio (--icmp-type echo-reply, --icmp-typetime-exceeded, --icmp-type destination-unreachable, ...).Altri moduli abilitano altre opzioni per match più accurati su parametriaggiuntivi.29