[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: cortar conexiones establecidas con iptables



Roberto Pereyra wrote:
las reglas concretas son:

echo "Bloqueando trafico P2P"

## FLUSH de reglas
/usr/local/sbin/iptables -F
/usr/local/sbin/iptables -X
/usr/local/sbin/iptables -Z
/usr/local/sbin/iptables -t nat -F
/usr/local/sbin/iptables -t mangle -F

## Bloqueo p2p


/usr/local/sbin/iptables -I FORWARD  -m ipp2p --ipp2p  -j DROP
/usr/local/sbin/iptables -I FORWARD  -m ipp2p --bit  -j DROP
/usr/local/sbin/iptables -I FORWARD  -p tcp -m ipp2p --winmx  -j DROP
/usr/local/sbin/iptables -I FORWARD  -p tcp -m ipp2p --apple  -j DROP
/usr/local/sbin/iptables -I FORWARD  -p tcp -m ipp2p --soul -j DROP
/usr/local/sbin/iptables -I FORWARD  -p tcp -m ipp2p --ares  -j DROP


La idea es poder bloquear las conexiones que estaban establecidas
antes de que se corra el script.

Si tu temor es que luego de aplicar las nuevas reglas a tu firewall siga habiendo tráfico porque las conexiones te figuran ESTABLISHED, quedate tranquilo que no sucederá.

Saludos

--
Diego.-



Reply to: