Aprendiendo Iptables


Aprendiendo Iptables.

Published on January 18, 2021 by Lucho

post firewall linux

2 min READ

FW

Holaaa, peoplee en este post os hablare sobre iptables y veremos un poco sobre el.

Un firewall, también llamado cortafuegos, es un sistema cuya función es prevenir y proteger a nuestra red privada, de intrusiones o ataques de otras redes, bloqueándole el acceso. Permite el tráfico entrante y saliente que hay entre redes u ordenadores de una misma red. Si este tráfico cumple con las reglas previamente especificadas podrá acceder y salir de nuestra red, si no las cumple este tráfico es bloqueado. De esta manera impedimos que usuarios no autorizados accedan a nuestras redes privadas conectadas a internet. Se puede implementar en forma de hardware, de software o en una combinación de ambos.

Un firewall (cortafuegos en español) es una medida de protección básica en un servidor. Es utilizado para filtrar o restringir el tráfico de red en un sistema, tanto entrante como saliente. En los sistemas operativos Linux, iptables es la herramienta más ampliamente utilizada para implementar firewalls

Iptables

Funcionanmiento Basico

¿Como gestiona el nucleo de Linux, los paquetes que entran, salen o pasan a travez de un ordenador?

  • Cualquier paquete que entra se trata de acuerdo a las reglas escritas en la cadena INPUT

  • Cualquier paquete que salen se trata de acuerdo a las reglas escritas en la cadena OUTPUT

  • Cualquier paquete que atraviesa el ordenador se trata de acuerdo a las reglas escritas en la cadena FORWARD

Ver reglas de Iptables

iptables -L

Como generar ordenes

iptables -A INPUT -s 192.168.0.100 -j DROP

-s > Fuente a la cual aplicar esta regla
-j > Accept/Drop/Reject
-A > INPUT/OUTPUT/FORWARD

La anterior instruccion bloqueara los paquetes provenientes de la direccion IP establecida

Nota

Drop : Desecha el paquete, por lo cual no se procesa Reject : Envia un Paquete ICMP a la fuente indicando que no se pudo entregar el paquete

Bloquear paquetes dirigidos a la IP establecida

iptables -A OUTPUT -d 192.168.0.100 -j DROP

Hasta la proxima…