Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
Cosa filtrare●IP address space: ignoriamo indirizzi nonvalidi, indirizzi riservati, broadcast, multicast.-A INPUT -j indirizzi●Protocolli IP: accettiamo TCP, UDP e ICMP,ignoriamo il resto.-A INPUT -j protocolli●TCP: accettiamo SYN per servizi offertipubblicamente e accettiamo sessioni giàstabilite, ignoriamo il resto.●ICMP: accettiamo destination unreachable,time exceeded e risposte. Accettiamo unnumero limitato di echo request. Ignoriamotutto il resto.-A INPUT -j protezione-A INPUT -j servizi●UDP: accettiamo solo DNS e NTP da serverfidati, ignoriamo il resto.Nota: se il connection tracking è abilitato (-m state/conntrack), non serve filtrarei frammenti (-f), vengono già riassemblati.34