LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 775|回复: 7

呵呵,看到一个比较有意思的iptables脚本

[复制链接]
发表于 2004-6-9 23:11:11 | 显示全部楼层 |阅读模式
#!/bin/sh
#
iptables -t filter -F
iptables -t filter -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X

# all filter ACCEPT

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

# all NAT DROP

iptables -t nat -P PREROUTING DROP
iptables -t nat -P OUTPUT DROP
iptables -t nat -P POSTROUTING DROP

#all mangle DROP

iptables -t mangle -P PREROUTING DROP
iptables -t mangle -P INPUT DROP
iptables -t mangle -P FORWARD DROP
iptables -t mangle -P OUTPUT DROP
iptables -t mangle -P POSTROUTING DROP

# gestion kernel - version secure !
echo 0 > /proc/sys/net/ipv4/ip_forward

for filter in /proc/sys/net/ipv4/conf/*/rp_filter
do
   echo 1 > $filter
done

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

# END
看样子是是比较合适单网卡的朋友
发表于 2004-6-10 13:01:05 | 显示全部楼层
计算机安全领域,最明智的是拦截所以的东西,然后对需要的开启。。。

兄弟对已有的的和将有的连接都丢弃,只放行一个
 楼主| 发表于 2004-6-10 13:53:12 | 显示全部楼层
呵呵。我写的 Default Policies 都是DROP的。然后要什么就开什么:-)
发表于 2004-6-10 14:51:39 | 显示全部楼层
果然够安全,不过你应该不用linux来做的吧.....
 楼主| 发表于 2004-6-10 16:16:30 | 显示全部楼层
不用linux用什么哦。以前用过Mandrake linux ,现在用Debian。有机会熟悉下FreeBSD。。
发表于 2004-6-10 17:24:22 | 显示全部楼层
我是用freebsd来做的。。。效率很高。。。

有机会试下吧。。。。
 楼主| 发表于 2004-6-10 18:04:43 | 显示全部楼层
嗯,听说了,对其IPFW2部分比较感兴趣,感觉上比netfilter/iptables简单。对了,请问其升级机制方便么?像不像Debian有apt那么方便,还有那么多的源?
发表于 2004-6-10 18:24:05 | 显示全部楼层
很方便,和debian一样,不过源的更新就麻烦些。。。。不象debian那样用apt-get update就可以。。。。。

整体性能很爽,稳定啊。。。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表