[覚書]iptableの設定順番[メモ]

超個人的なメモ

iptables -L
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp -m tcp --dport [port番号] -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
service iptables save
cat /etc/sysconfig/iptables

スポンサーリンク