2.5.3.2. Políticas de Firewall Básicas


Estabelecer políticas de firewall básicas cria uma fundação para construir regras definidas por usuários detalhadas.
Cada corrente iptables contém uma política padrão e zero ou mais regras que funcionam em conjunto com a política padrão para definir o conjunto de regras (ruleset) geral para o firewall.
A política padrão para uma corrente pode ser DROP ou ACCEPT. Os administradores preocupados com a segurança geralmente implementam uma política padrão DROP, e somente permitem pacotes específicos de acordo com cada caso. Por exemplo, as seguintes políticas bloqueiam todos os pacotes de entrada e saída em uma gateway de rede:
[root@myServer ~ ] # iptables -P INPUT DROP
[root@myServer ~ ] # iptables -P OUTPUT DROP
Copy to Clipboard Toggle word wrap
Também é recomendado à qualquer tráfego de rede de pacotes enviados — que deva ser roteado do firewall para seu nó de destino — seja negado também, para clientes internos restritos de exposições inadvertentes à internet. Para fazer isto, use a seguinte regra:
[root@myServer ~ ] # iptables -P FORWARD DROP
Copy to Clipboard Toggle word wrap
Depois que você estabeleceu as políticas padrões para cada corrente, você pode criar e salvar regras para sua rede particular e requerimentos de segurança.
As seguintes seções descrevem como salvar regras de iptables e delimitar algumas regras que possam implementar durante a construção de seu firewall iptables.
Voltar ao topo
Red Hat logoGithubredditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar. Explore nossas atualizações recentes.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja o Blog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

Theme

© 2025 Red Hat