Foros del Web » Administración de Sistemas » Unix / Linux »

Iptables: filtrado por Target vs.Reglas

Estas en el tema de Iptables: filtrado por Target vs.Reglas en el foro de Unix / Linux en Foros del Web. Llevo dandole vueltas a ciertos problema de filtrado restrictivo: "capando todo y luego ir habilitando según necesidades". Y estoy ya medio tarumba con tanta prueba, ...
  #1 (permalink)  
Antiguo 06/04/2009, 09:15
Avatar de nekcab  
Fecha de Ingreso: noviembre-2004
Mensajes: 223
Antigüedad: 20 años
Puntos: 0
Iptables: filtrado por Target vs.Reglas

Llevo dandole vueltas a ciertos problema de filtrado restrictivo: "capando todo y luego ir habilitando según necesidades". Y estoy ya medio tarumba con tanta prueba, empezaría con una pregunta sencillita:

¿Que diferencias hay entre:
A.- Política DROP nada más empezar:
iptables -P INPUT DROP
iptables -P OUTPUT DROP

y luego ir abriendo los servicios necesarios. O bien:

B.- Una Política ACCEPT nada más empezar?:
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT


Luego ir abriendo los servicios necesarios, para finalmente:

iptables -A INPUT -j DROP
iptables -A OUTPUT -j DROP




Desde ya, muchísimas gracias....
  #2 (permalink)  
Antiguo 06/04/2009, 09:57
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 20 años, 2 meses
Puntos: 47
Respuesta: Iptables: filtrado por Target vs.Reglas

A los efectos prácticos ninguna diferencia.
Saludos.
__________________
¡Volviendo a la programación!
  #3 (permalink)  
Antiguo 06/04/2009, 10:33
Avatar de nekcab  
Fecha de Ingreso: noviembre-2004
Mensajes: 223
Antigüedad: 20 años
Puntos: 0
Respuesta: Iptables: filtrado por Target vs.Reglas

Pues muchas gracias. Necesitaba confirmarlo y así descartar posibles errores en mi script.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 01:00.