You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
10.5.9. Apagando um chain criado pelo usuário<br />
<strong>APOSTILA</strong> <strong>GNU</strong>/<strong>DEBIAN</strong> <strong>AVANÇADO</strong><br />
Para apagarmos um chain criado pelo usuário, usamos a seguinte sintaxe:<br />
iptables [-t tabela] [-X chain]<br />
Onde:<br />
tabela<br />
Nome da tabela que contém o chain que desejamos excluir.<br />
chain<br />
Nome do chain que desejamos apagar. Caso não seja especificado, todos os<br />
chains definidos pelo usuário na tabela especificada serão excluídos.<br />
Os chains padrões do iptables não podem ser apagados.<br />
Exemplos:<br />
iptables -t filter -X internet<br />
iptables -X<br />
10.5.10. Zerando o contador de bytes dos chains<br />
Este comando zera os campos “pkts” e “bytes” de uma regra do iptables. Estes<br />
campos podem ser visualizados com o comando “iptables -L -v”. Caso você deseje<br />
reiniciar a contagem de pacotes/bytes de um chain, use a seguinte sintaxe:<br />
iptables [-t tabela] [-Z chain] [-L]<br />
Onde:<br />
tabela<br />
Nome da tabela que contém o chain que queremos zerar os contadores de<br />
bytes e pacotes.<br />
chain<br />
Este argumento define o chain que deve ter os contadores zerados. Caso não<br />
seja especificado, todos os chains da tabela terão os contadores reiniciados. Note que as<br />
opções “-Z” e “-L” podem ser usadas juntas, assim o chain será listado e imediatamente<br />
zerado. Isto evita a passagem de pacotes durante a listagem de um chain.<br />
Exemplos:<br />
iptables -t filter -Z INPUT<br />
10.5.11. Especificando o policiamento padrão de um chain<br />
O policiamento padrão determina o que acontecerá com um pacote quando ele<br />
chegar ao final das regras contidas em um chain e não se enquadrar a nenhuma delas.<br />
O policiamento padrão do iptables é "ACCEPT", mas isto pode ser alterado com o<br />
comando:<br />
iptables [-t tabela] [-P chain] [ACCEPT/DROP]<br />
Onde:<br />
tabela<br />
Tabela que contém o chain que desejamos modificar o policiamento padrão.<br />
chain<br />
Define o chain que terá o policiamento modificado. O chain deve ser<br />
especificado obrigatoriamente com este argumento.<br />
ACCEPT/DROP<br />
ACCEPT faz com os pacotes sejam aceitos caso nenhuma regra do chain se<br />
PÁG.: 101