Conjunto de regras simples para filtragem de pacote básica

Regras de entrada (certifique-se que elas estejam nesta ordem)

Origem

Destino

Tipos de ICMP

Ação

Log

Descrição

Qualquer endereço, porta = 53

Qualquer endereço, porta > 1023

 

Permitir

 

Permite a resolução DNS na saída

TCP

Qualquer endereço, qualquer porta

Qualquer endereço, porta > 1023

 

Permitir TCP verificado

 

Permite todo o tráfego TCP de volta, iniciado por host local

ICMP

Qualquer endereço

Qualquer endereço

Resposta ao eco

Permitir

 

Para permitir a você "pingar" outros mas eles não podem "pingar" você

IP

Qualquer endereço

Qualquer endereço

 

Derrubar

Na janela

Regra de limpeza de bloqueio de todo o tráfego não incluído acima.

Observação: Esta última "regra de limpeza" irá interferir com quaisquer ferramentas de captura de pacotes de rede usadas neste host.