Duda iptables
Buenas a todos:
Realmente no es que tenga un problema, sólo quiero consultar si lo que he
hecho lo he hecho bien :-)
Tras un par de sustos (descubrí que el kernel compila con el gcc 3.2,
pero luego suelta un kernel panic de cuidao - al menos la versión 2.4.17,
que es la que tengo), conseguí compilarme las iptables, y tengo las
siguientes reglas:
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i ppp0 -m state --state ESTABLISHED,RELATED -j ACCEPT
El caso es que CREO que todo me funciona bien así (vamos, no he
experimentado ningún problema). La teoría es que está todo cerrado, salvo
internamente (lo), y las conexiones que abra el módem (ppp0), ¿no?
¿Alguien me dice si esto es correcto, o si habría que colocar alguna
norma más? Tengo un servidor de correo y un servidor DNS, pero son sólo
para uso personal (el SMTP de Wanadoo petaba a veces y era lento, y los
DNS también me dieron algún que otro problema), así que no hacen falta
accesos externos.
Saludos:
Chema.
--
Para ver mi dirección de e-mail, usa Python:
>>> from string import replace
>>> from base64 import decodestring
>>> replace(decodestring('cnVuemV3dW5kQHdhbmFkb28uZXM='), 'u', 'i')
Reply to: