Enviado em 24/02/2014 - 14:17h
Olá,
Fiz um firewall em iptables e deixei liberado apenas as portas dos serviços utilizados o restante está tudo em DROP.
Exemplo:
iptalbes -P INPUT DROP
iptables -A INPUT -p TCP --dport 80 -j ACCEPT
iptables -A INPUT -j --log-prefix "INPUT "
Está tudo funcionando.
A questão é, as portas utilizadas exemplo http porta 80, ftp 20,21. Estão simplesmente com ACCEPT. Existem mais alguma segurança que posso colocar como firewall, não sendo simplesmente libera-las?
Ou fica em ACCEPT e pronto? Eu acho que deveria ter uma filtragem em cima desta por, mas como não sei.
obrigado.
Fiz um firewall em iptables e deixei liberado apenas as portas dos serviços utilizados o restante está tudo em DROP.
Exemplo:
iptalbes -P INPUT DROP
iptables -A INPUT -p TCP --dport 80 -j ACCEPT
iptables -A INPUT -j --log-prefix "INPUT "
Está tudo funcionando.
A questão é, as portas utilizadas exemplo http porta 80, ftp 20,21. Estão simplesmente com ACCEPT. Existem mais alguma segurança que posso colocar como firewall, não sendo simplesmente libera-las?
Ou fica em ACCEPT e pronto? Eu acho que deveria ter uma filtragem em cima desta por, mas como não sei.
obrigado.