Conjunto de regras simples para filtragem de pacote básica de HTTP e FTP de entrada

Origem

Destino

Tipos de ICMP

Ação

Log

Descrição

TCP

Qualquer endereço, qualquer porta

[este host], porta = 80

 

Permitir

(opcional)

Permite acesso HTTP (servidor da Web) de entrada para este host

TCP

Qualquer endereço, qualquer porta

[este host], porta = 21

 

Permitir

(opcional)

Permite canal de controle de FTP de entrada para este host

TCP

Qualquer endereço, qualquer porta

[este host], porta = 20

 

Permitir

(opcional)

Permite canal de dados de FTP de entrada para este host (apenas para FTP ativo, FTP passivo exige a abertura de todas as portas > 1023 – o que não é bom)