jueves, 3 de julio de 2008

PRÁCTICA IPTABLES

Bueno, nuestra práctica consiste en impedir que la máquina Linux donde se instala el firewall mande y reciba correo de el servidor de correo SMTP y POP3 de Google.

El firewall quedaría de la siguiente forma:

echo -n Reglas

## Borramos todo

iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## Política por defecto: ACEPTAR

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

## Cerramos la comunicación con POP3 y SMTP

iptables -A INPUT -p tcp --dport 25 -j DROP
iptables -A OUTPUT -p tcp --dpotr 25 -j DROP
iptables -A INPUT -p tcp --dport 110 -j DROP
iptables -A OUTPUT -p tcp --dpotr 110 -j DROP

Y con ésto, quedaría la práctica terminada.

Un saludo.

No hay comentarios: