Note : iptables est remplacé maintenant par nftables
Voir :
Voir les règles
iptables -L -n -v
ou
iptables -S
Il existe les tables :
Pour bloquer l'IP 192.168.2.18 en sortie.
iptables -I OUTPUT -d 192.168.2.18 -j REJECT
Pour effacer la règle
iptables -D OUTPUT -d 192.168.2.18 -j REJECT
Exemple : pour supprimer toutes les règles contenant “445”
iptables -S | grep 445 | sed -e 's/^-A/-D/' | xargs -L1 iptables
iptables -A INPUT -p igmp -j LOG --log-level info --log-prefix "IGMP:" # log pour paquets refusés iptables -N LOGDROP iptables -A LOGDROP -m limit --limit 5/second -j LOG --log-level notice --log-ip-options --log-prefix "Netfilter refused:" iptables -A LOGDROP -j DROP # iptables -A pub-priv -m limit --limit 5/second -j LOG --log-level notice --log-ip-options --log-prefix "Netfilter pub-priv:" iptables -A FORWARD -j LOGDROP iptables -A INPUT -j LOGDROP iptables -A INPUT -p icmp -m limit -j LOG --log-prefix "ICMP/IN: " iptables -A OUTPUT -p icmp -m limit -j LOG --log-prefix "ICMP/OUT: " iptables -A FORWARD -p icmp -m limit -j LOG --log-prefix "ICMP/FWD: "