プロが教えるわが家の防犯対策術!

RedHatLinux9 でサーバ兼ルータ兼ファイアウォールを構築しています。(DMZを1台使用)
iptables の記述が、なかなか分かりやすく解説しているものがなくて困っています。

特に -N の記述方法がよく分かりません。

DMZ側のファイアウォールとして、

# NetBIOS関連のパケットはログをとり、インターネットに出さない

と設定する場合、下記のようでよいのでしょうか?

iptables -N net-bios
iptables -A net-bios -j LOG --log-prefix "### NetBIOS ###"
iptables -A net-bios -j DROP
iptables -A FORWARD -p tcp -m multiport --sport 135,137,138,139,445 -j net-bios
iptables -A FORWARD -p udp -m multiport --sport 135,137,138,139,445 -j net-bios
iptables -A FORWARD -p tcp -m multiport --dport 135,137,138,139,445 -j net-bios
iptables -A FORWARD -p udp -m multiport --dport 135,137,138,139,445 -j net-bios

A 回答 (1件)

自宅のルータ兼サーバでは、以下の様に定義してます。



まず、ログを出力して拒否するルールを作っておいて

iptables -N LOGANDDROP
iptables -A LOGANDDROP -j LOG ........
iptables -A LOGANDDROP -j DROP


そのあとで、拒否したいforwardは、ルールセットLOGANDDROPを呼べば良いです。

iptables -A FORWARD ........ -j LAGANDDROP
    • good
    • 0
この回答へのお礼

あ、xjd さんですね。いつもありがとうございます。
m(_ _)m

よろしければ、

質問:RedHat9 Linux のDNSサーバのログが不正アクセスでないかどうか教えて欲しいです

の方も宜しくお願いします。m(_ _)m

お礼日時:2004/05/21 15:54

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!