aripcc
(usa Outra)
Enviado em 10/11/2011 - 22:05h
Olha gostaria de melhora minhas regra de firewall sera q você pode me ajudar também neste casa?
Se puder da uma olhada nesta regras q já fiz e me diz o que posso fazer para melhorá-las?
#!/bin/bash
iniciar(){
#####################################################################
#### Regras de Nat #####
#####################################################################
#### Compartilhar a conexao:
####################################################################
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo "Compartilhamento ativado"
#####################################################################
#### Regras de Input ####
#####################################################################
#### Verifica tanto a interface quando a faixa de enderecos de origem:
#####################################################################
iptables -A INPUT -s 192.168.x.x/255.255.255.0 -i eth0 -j ACCEPT
#### Permite conexoes na interface de rede local e na porta 22
######################################################################
iptables -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
#### Ignora ping:
######################################################################
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
#### Protege contra IP spoofing:
######################################################################
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
#### Decarta pacotes malformados, protegendo contra ataques diversos:
######################################################################
iptables -A INPUT -m state --state INVALID -j DROP
#### Abre para a interface de loopback:
######################################################################
iptables -A INPUT -i lo -j ACCEPT
#### Impede a abertura de novas conexoes, efetivamente bloqueando o acesso externo ao servidor, com #execao das portas e faixas de enderecos especificado anteriormente:
#####################################################################
iptables -A INPUT -p tcp --syn -j DROP
#### Bloqueia as portas DDP de 0 a 1023:
####################################################################
iptables -A INPUT -p udp --dport 0:1023 -j DROP
echo "Regras de firewall ativadas"
}
parar(){
iptables -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
echo "Regras de firewall desativadas"
}
case "$1" in
"start") iniciar ;;
"stop") parar ;;
"restart") parar; iniciar ;;
*) echo "Use os parametros start ou stop"
esac
-- INSERT --