ein Rechner der folgendes können soll:
(wahrscheinlich hinter einen HW router)
zunächst soll er mal alles dicht machen ausser den localhost und bestehenden verbindungen
Code: Alles auswählen
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT –i localhost –j ACCEPT
iptables -A OUTPUT –o localhost –j ACCEPT
iptables -A FROWARD –s localhost –j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
(und das auch nur mit korrektem schlüssel!)
Code: Alles auswählen
iptables -A INPUT –i eth0 –p udp –dport 1024 –j ACCEPT
iptables -A OUTPUT –o eth0 –p udp –dport 1024 –j ACCEPT
aber keine Verbindungen von aussen, die nicht zur outgoing gehören zulasen
Code: Alles auswählen
iptables -A OUTPUT –o eth0 –p tcp –dport 80 –d ‘erlaubte-www-seite’ –j ACCEPT
iptables -A INPUT –i eth0 –p tcp –dport 80 !–-syn –j ACCEPT
Code: Alles auswählen
iptables -A INPUT –i eth0 –p tcp –sport 443 –j ACCEPT
Code: Alles auswählen
iptables -A OUTPUT –o eth0 –p icmp –j ACCEPT
iptables -A INPUT –i eth0 –p icmp --icmp-type echo-request -m limit --limit 1/s –j ACCEPT
so long mclien