12.04.2013 Views

APOSTILA GNU/DEBIAN AVANÇADO - Gerds

APOSTILA GNU/DEBIAN AVANÇADO - Gerds

APOSTILA GNU/DEBIAN AVANÇADO - Gerds

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

10.5.9. Apagando um chain criado pelo usuário<br />

<strong>APOSTILA</strong> <strong>GNU</strong>/<strong>DEBIAN</strong> <strong>AVANÇADO</strong><br />

Para apagarmos um chain criado pelo usuário, usamos a seguinte sintaxe:<br />

iptables [-t tabela] [-X chain]<br />

Onde:<br />

tabela<br />

Nome da tabela que contém o chain que desejamos excluir.<br />

chain<br />

Nome do chain que desejamos apagar. Caso não seja especificado, todos os<br />

chains definidos pelo usuário na tabela especificada serão excluídos.<br />

Os chains padrões do iptables não podem ser apagados.<br />

Exemplos:<br />

iptables -t filter -X internet<br />

iptables -X<br />

10.5.10. Zerando o contador de bytes dos chains<br />

Este comando zera os campos “pkts” e “bytes” de uma regra do iptables. Estes<br />

campos podem ser visualizados com o comando “iptables -L -v”. Caso você deseje<br />

reiniciar a contagem de pacotes/bytes de um chain, use a seguinte sintaxe:<br />

iptables [-t tabela] [-Z chain] [-L]<br />

Onde:<br />

tabela<br />

Nome da tabela que contém o chain que queremos zerar os contadores de<br />

bytes e pacotes.<br />

chain<br />

Este argumento define o chain que deve ter os contadores zerados. Caso não<br />

seja especificado, todos os chains da tabela terão os contadores reiniciados. Note que as<br />

opções “-Z” e “-L” podem ser usadas juntas, assim o chain será listado e imediatamente<br />

zerado. Isto evita a passagem de pacotes durante a listagem de um chain.<br />

Exemplos:<br />

iptables -t filter -Z INPUT<br />

10.5.11. Especificando o policiamento padrão de um chain<br />

O policiamento padrão determina o que acontecerá com um pacote quando ele<br />

chegar ao final das regras contidas em um chain e não se enquadrar a nenhuma delas.<br />

O policiamento padrão do iptables é "ACCEPT", mas isto pode ser alterado com o<br />

comando:<br />

iptables [-t tabela] [-P chain] [ACCEPT/DROP]<br />

Onde:<br />

tabela<br />

Tabela que contém o chain que desejamos modificar o policiamento padrão.<br />

chain<br />

Define o chain que terá o policiamento modificado. O chain deve ser<br />

especificado obrigatoriamente com este argumento.<br />

ACCEPT/DROP<br />

ACCEPT faz com os pacotes sejam aceitos caso nenhuma regra do chain se<br />

PÁG.: 101

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!