Shell Builtin · Networking y Hardening de Firewalls Empresariales
iptables / nftables
|
Filtrado Estructural y NAT
Cuando ufw no alcanza, iptables (clásico) y nftables (moderno) dan control total sobre el filtrado de paquetes: reglas por tabla y cadena, NAT, y persistencia de configuraciones del kernel como net.ipv4.ip_forward a través de /etc/sysctl.d/.
Sintaxis Estándar
sudo iptables -A CADENA CRITERIO -j VEREDICTO
echo "DIRECTIVA" | sudo tee -a /etc/sysctl.d/ARCHIVO.conf
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| -A CADENA | --append | Añade una regla al final de la cadena indicada (INPUT, FORWARD, OUTPUT). |
| -m conntrack --ctstate | Filtra por estado de la conexión (NEW, ESTABLISHED, RELATED), la base de un firewall con estado. | |
| -j ACCEPT / DROP | --jump | El veredicto final: aceptar el paquete o descartarlo silenciosamente. |
| echo ... | tee -a | Patrón estándar para añadir una línea de configuración persistente a un archivo sin abrir un editor. |
Casos Prácticos en Servidores
Permitir todo el tráfico que ya forma parte de una conexión establecida, la regla estructural más común de cualquier firewall con estado:
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.