NfTables tuto pour novice
Bonjour,
Auriez vous un bon tuto complet de préférence en français concernant la mise en place du pare-feu NFTables?
Je vois ce que sont les ports, la partie TCP & UDP mais mes connaissances s'arrêtes plus ou moins la.
Merci d'avance
Code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
| #!/usr/sbin/nft -f
flush ruleset
table inet filter {
chain input {
type filter hook input priority 0;
#allow connection from loopback
iifname lo accept;
# established/related connections
ct state established, related accept;
# drop invalid connections
ct state invalid drop;
#Allow ssh connection on port 22
tcp dport 22 accept;
#Drop all other incoming connection
policy drop;
}
chain forward {
type filter hook forward priority 0;
}
chain output {
type filter hook output priority 0;
}
} |
Voici un début de script que j'ai fais mais si vous pouviez m'aider à le compléter,... ce serrait cool.
Le pare-feu aura pour but de tourner sur un serveur avec des risques de DDos car il ferra tourner un serveur steal TeamSpeak,...