Solucionado (ver solução)

Importante

Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!

Solucionado
(ver solução)
2
respostas

Regra para conexões já estabelecidas

Olá pessoal,

Terminei o curso de firewal com PFsense e IPtables e fiquei com uma duvida sobre a primeira regra:

iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT

Não entendi a razão dessa regra. Pois, supondo que seu pc já esteja com uma conexão imprópria, essa regra não vai bloqueá-la, certo?

Alguém poderia me explicar?

Att,

Rodrigo

Ps. inclusive obtive erro ao tentar rodar:

ERRO: "--state" requires a list of states with no spaces, e.g. ESTABLISHED,RELATED Try `iptables -h' or 'iptables --help' for more information.

Link para o print screen:

https://drive.google.com/file/d/0B6g81R7lAbGDajBSMmE1ZEtfVW8/view?usp=sharing

2 respostas
solução!

Olá Rodrigo, tudo bem?

Para ser bem sincero, não trabalhei muito com iptables, mas de fato acredito que se você tiver uma conexão imprópria estabelecida na sua máquina, essa primeira condição não iria bloqueá-la visto que a condição ESTABLISHED foi atendida pelo fato de termos pacotes sendo trafegados em ambas as direções.

O ideal seria que antes de fazermos tais configurações do iptables antes de colocar o sistema em produção, evitando assim conexões indesejadas em um servidor.

Com relação ao erro acredito que é porque tem um espaço entre a vírgula e a palavra RELATED. Tente colocar essas informações sem espaços:

ESTABLISHED,RELATED

Abs

Obrigado Rafael,

o erro era isso mesmo. Sobre a regra, entendi. Seria bem aplicada em um sistema recem instalado.

Abs