
Creé algunas reglas de iptables y las probé. Creé INPUT, OUTPUT
cadenas usando el siguiente código:
#!/bin/bash
iptables -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -N accept-input
iptables -A accept-input -j LOG --log-prefix "INPUT-ACCEPTED "
iptables -A accept-input -j ACCEPT
iptables -N drop-input
iptables -A drop-input -j LOG --log-prefix "INPUT-DROPPED "
iptables -A drop-input -j DROP
iptables -N accept-output
iptables -A accept-output -j LOG --log-prefix "OUTPUT-ACCEPTED "
iptables -A accept-output -j ACCEPT
iptables -N drop-output
iptables -A drop-output -j LOG --log-prefix "OUTPUT-DROPPED "
iptables -A drop-output -j ACCEPT
iptables -A INPUT -j drop-input
iptables -A OUTPUT -j drop-output
y he agregado otras reglas para permitir puertos específicos. Quiero ver los paquetes CAÍDOS. Estoy usando el puerto 9191 para sitios web de IIS. No puedo acceder a sitios web porque están bloqueados.
Respuesta1
grep DROPPED /var/log/kern.log
o
dmesg|grep DROPPED