Table des matières

, ,

Notes iptables

Note : iptables est remplacé maintenant par nftables

Voir :

Voir les règles

iptables -L -n -v

ou

iptables -S

Les bases

Il existe les tables :

Bloquer une IP en sortie

Pour bloquer l'IP 192.168.2.18 en sortie.

iptables -I OUTPUT -d 192.168.2.18 -j REJECT

Pour effacer la règle

iptables -D OUTPUT -d 192.168.2.18 -j REJECT

Nettoyer / supprimer plusieurs règles qui contiennent un motif spécifique

Exemple : pour supprimer toutes les règles contenant “445”

iptables -S | grep 445 | sed -e 's/^-A/-D/' | xargs -L1 iptables

Logs

iptables -A INPUT -p igmp -j LOG --log-level info --log-prefix "IGMP:"
 
# log pour paquets refusés
iptables -N LOGDROP
iptables -A LOGDROP -m limit --limit 5/second  -j LOG --log-level notice --log-ip-options --log-prefix "Netfilter refused:"
iptables -A LOGDROP -j DROP
 
# iptables -A pub-priv -m limit --limit 5/second  -j LOG --log-level notice --log-ip-options --log-prefix "Netfilter pub-priv:"
 
iptables -A FORWARD -j LOGDROP
iptables -A INPUT -j LOGDROP
 
 
 
iptables -A INPUT -p icmp -m limit -j LOG --log-prefix "ICMP/IN: "
iptables -A OUTPUT -p icmp -m limit -j LOG --log-prefix "ICMP/OUT: "
iptables -A FORWARD -p icmp -m limit -j LOG --log-prefix "ICMP/FWD: "