Pular para o conteúdo

Inserir comentários em regras do iptables

Dica publicada em Linux / Segurança
Elgio Schlemer elgio
Hits: 18.529 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Inserir comentários em regras do iptables

O iptables tem um módulo chamado "comment" para inserir comentários nas regras. Seu efeito é que os comentários irão aparecer ao executar um iptables -L.

Exemplo:

# iptables -A INPUT -p tcp --dport 22 -j ACCEPT -m comment --comment "Liberando SSH"

# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source      destination        
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh /* Liberando SSH */

Observe que aparece a string de comentário na listagem.

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Firewall SIMPLES e eficiente para DESKTOP em 5 linhas

Enviar aspas em PHP de maneira menos suja

Cálculo da potência modular de forma eficiente

Em C, escrever em arquivo fácil

Usando rm para apagar arquivos esquisitos

Bloqueando MSN messenger com iptables

Bloqueando Facebook pelo IPtables

Ferramentas e informações para correção do bug do OpenSSL (HeartBleed)

Quanto tempo para quebrar sua senha?

CA confiável com certificados digitais

#1 Comentário enviado por rogerio_gentil em 19/03/2009 - 13:30h
Dica interessante para documentar uma regra!
Thanks!
#2 Comentário enviado por pelo em 24/09/2015 - 10:16h

Opa,

Dica de 2007 e útil até hoje.
Não conhecia esse módulo do iptables.
Coloquei no script e agora está luxo.

Até!

Sérgio Abrantes

Contribuir com comentário

Entre na sua conta para comentar.