Beruflich Dokumente
Kultur Dokumente
Seguridad en
sistemas operativos
Fecha
Actividades
Trabajo: Iptables
Responde a las siguientes cuestiones:
Cmo creamos una cadena que defina nuestras reglas que se llame servidor?
Iptables N SERVIDORP
Cmo hacemos para que todos los paquetes de entrada (INPUT) vayan hacia la
cadena servidor?
Iptables A INPUT j SERVIDORP
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
Iptables nL
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
Iptables L n v
Antes rechazbamos los paquetes Cmo hacemos ahora para que los descarte?
iptables -A SERVIDORP -p icmp -j DROP
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
Inserta encima de la ultima regla que acabamos de crear para que se registren en el
log (/var/log/messages).
i ptables I SERVIDOR 1 j LOG --log-prefix RegistroSer
Queremos hacer una regla que nos permita la conexin al SSH. Cmo lo hacemos?
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
TEMA 2 Actividades
Asignatura
Seguridad en
sistemas operativos
Fecha
Cmo hacemos para que todas las conexiones desde nuestro ordenador al puerto
80 sean rechazadas?
Nos hemos confundido y solo queremos que los paquetes sean rechazados si van a
cualquier maquina que no sea de la red. Corrgelo.
iptables -A SERVIDORP -p tcp --dport 80 d 192.168.1.0/24 j ACCEPT
Ahora queremos rechazar aquellas IPs que no pertenezca a la red local. Que
sentencia debes ejecutar de Iptables?
iptables -A SERVIDORP -p tcp -s 0.0.0.0/0 -dport 1:1024 -j DROP
iptables -A SERVIDORP -p udp -s 0.0.0.0/0 -dport 1:1024 -j DROP
TEMA 2 Actividades