13.07.2015 Views

IPTables: Catene - democritos

IPTables: Catene - democritos

IPTables: Catene - democritos

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>IPTables</strong>: Moduliiptables [-t TABELLA] -A CATENA [-m MODULO] REGOLA... -j AZIONETra i vari moduli disponibili, alcuni esempi degni di nota sono:●●●●●●tcp, udp, icmp, mac: abilitano opzioni aggiuntive per relativiprotocolli (-m mac --mac-source 00:11:22:33:44:55 -j ACCEPT)state: abilita controllo sul connection trackinglimit: limita il numero di pacchetti per unità di tempo chematchano la regola (-p icmp --icmp-type echo-request -m limit --limit 3/s -J ACCEPT)recent: consente di creare una lista dinamica di IP per tracciare,ed eventualmente limitare, in maniera intelligente il numero diconnessioni da un hostmultiport: consente di definire più porte (--dports 80,443) osorgente e destinazione con un unica opzione (--ports 123)owner: permette di controllare, solo nella catena OUTPUT, l'ownerdel pacchetto (-m tcp --syn --owner --uid-owner webuser -j DROP)30

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!