Esempio di gruppo di regole di base per il filtro pacchetti in entrata HTTP e FTP

Origine

Destinazione

Tipi ICMP

Azione

Log

Descrizione

TCP

Indirizzo qualsiasi, tutte le porte

[questo host], porta = 80

 

Permettere

(Facoltativo)

Autorizza il traffico HTTP in entrata (server Web) ad accedere a questo host

TCP

Indirizzo qualsiasi, tutte le porte

[questo host], porta = 21

 

Permettere

(Facoltativo)

Autorizza il canale di controllo FTP sul traffico in entrata diretto a questo host

TCP

Indirizzo qualsiasi, tutte le porte

[questo host], porta = 20

 

Permettere

(Facoltativo)

Autorizza il canale di controllo FTP sul traffico in entrata diretto a questo host (solo FTP attivo; l'FTP passivo richiede l'apertura di tutte le porte > 1023 – sconsigliabile)