Cttr
@Cttr
Инженер-программист, основатель Pricegg

Iptables. Какие необходимые icmp-type нужны?

Доброе утро. Интересует вопрос: необходимо ли еще добавить какие либо жизненно важные для системы --icmp-type? Так же принимаю замечания по поводу своих правил.

iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 22,80 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A OUTPUT -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT
  • Вопрос задан
  • 3519 просмотров
Решения вопроса 1
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
По типам ICMP хорошая дока с описанием linuxru.org/linux/55
Лично я разрешаю на вход 3,8,12
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы