Pour voir les règles de blocage en entrée.
le -v permet de voir sur quelle interface s'applique une règle (colonne opt) :
iptables -L INPUT --line-numbers -v
Lien vers le fichier : cliquez ici
Pour voir les règles de blocage dans la table de transfert :
iptables -L FORWARD --line-numbers -v
Lien vers le fichier : cliquez ici
En complément à la table de transfert, pour voir le contenu de la table de prerouting :
iptables -t nat --line-numbers -L
Lien vers le fichier : cliquez ici
Pour chaque table, on peut voir la police par défaut avec la commande
iptables -L
Lien vers le fichier : cliquez ici
On voit ici que par défaut on accepte les paquets :
On peut changer le comportement par défaut avec l'option -P
Par exemple pour bloquer par défaut le trafic des paquets en forward on taperait
iptables -P FORWARD DROP
Lien vers le fichier : cliquez ici
Article(s) suivant(s)
Article(s) précédent(s)