Practica IPTABLES en ubuntu.
Para empezar, he usado el comando "sudo iptables -L" para ver todas las reglas que hay en el sistema. En mi caso, primero he tenido que vaciar todas las cadenas con el comando "sudo iptables -F".
Después, he instalado la funcion nmap con el comando "sudo apt install nmap" para ver que puertos estan abiertos y en uso.
También, he usado el comando "sudo iptables -A INPUT -p tcp --dport 22 -j drop", este comando se utiliza para denegar la entrada del puerto 22.
Otro comando es "sudo iptables -A INPUT -i enp0s31f6 -p tcp --dport 1:1024 -j DROP". Esta regla lo que hace es prohibir la entrada por los puertos del 1 al 1024.
Esta también la opción de recibir trafico de fuera solo si lo generas, por ejemplo al navegar por las paginas WEB. Para esto usamos el comando "sudo iptables -A INPUT -m state --state ESTABILISHED,RELATED -j ACCEPT"
Para salir, utilizamos el comando "sudo iptables -A OUTPUT -m state NEW,RELATED -j ACCEPT"
Para guardar todas las reglas que ponemos, escribimos el comando "sudo iptables-save > reglas.txt"
Para capturar y redirigir las peticiones al proxy, tenemos que poner el comando "sudo iptables -t nat -A PREROUTING -i enp0s31f6 -p tcp --dport 80 -j DNAT --to-destination 192.168.32.116:3128".
Comentarios
Publicar un comentario