Linux Platform

iptables

Configurer le pare-feu du noyau Linux

réseausécuritépare-feufiltrage

Syntaxe

iptables [OPTIONS] CHAINE REGLE

Options principales

OptionDescription
-AAjouter une règle a la fin d'une chaine
-DSupprimer une règle d'une chaine
-IInserer une règle au debut d'une chaine
-LLister les règles d'une chaine
-FSupprimer toutes les règles d'une chaine
-PDefinir la politique par défaut d'une chaine
-pSpecifier le protocole (tcp, udp, icmp)
--dportSpecifier le port de destination

Exemples

Lister toutes les règles actives

$ sudo iptables -L -n -v
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target  prot opt in  out  source       destination
  245  18K  ACCEPT  all  --  lo  *    0.0.0.0/0    0.0.0.0/0
 1024  84K  ACCEPT  tcp  --  *   *    0.0.0.0/0    0.0.0.0/0    tcp dpt:22
  512  42K  ACCEPT  tcp  --  *   *    0.0.0.0/0    0.0.0.0/0    tcp dpt:80
 
Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target  prot opt in  out  source       destination
 
Chain OUTPUT (policy ACCEPT 1523 packets, 128K bytes)
 pkts bytes target  prot opt in  out  source       destination

Autoriser le trafic SSH entrant

$ sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Bloquer une adresse IP spécifique

$ sudo iptables -A INPUT -s 203.0.113.50 -j DROP

Autoriser le trafic HTTP et HTTPS

$ sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
$ sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

Definir la politique par défaut a DROP

$ sudo iptables -P INPUT DROP
$ sudo iptables -P FORWARD DROP
$ sudo iptables -P OUTPUT ACCEPT