13.07.2015 Views

IPTables: Catene - democritos

IPTables: Catene - democritos

IPTables: Catene - democritos

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Cosa filtrare●IP address space: ignoriamo indirizzi nonvalidi, indirizzi riservati, broadcast, multicast.-A INPUT -j indirizzi●Protocolli IP: accettiamo TCP, UDP e ICMP,ignoriamo il resto.-A INPUT -j protocolli●TCP: accettiamo SYN per servizi offertipubblicamente e accettiamo sessioni giàstabilite, ignoriamo il resto.●ICMP: accettiamo destination unreachable,time exceeded e risposte. Accettiamo unnumero limitato di echo request. Ignoriamotutto il resto.-A INPUT -j protezione-A INPUT -j servizi●UDP: accettiamo solo DNS e NTP da serverfidati, ignoriamo il resto.Nota: se il connection tracking è abilitato (-m state/conntrack), non serve filtrarei frammenti (-f), vengono già riassemblati.34

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!