happés
nft 'add chain ip my_iptable input_chain { type filter hook input priority 0 ; policy drop ; comm... de règles.
<code>
add chain aTableName inbound { type filter hook input priority 0; comment "Filtrage d... de la création d'une chaîne de base les attributs type, hook et priority sont obligatoirement définis:
... eractif
create chain ip aTable anInputBaseChain { type filter hook input priority 0; policy drop; commen
ter {
comment "Firewall"
set resolvers {
type ipv4_addr
comment "Resolveurs DNS de confianc... 8.8.8,
8.8.4.4
}
}
set managers {
type ipv4_addr
comment "Administrateurs systeme et... 2.168.0.123
}
}
set update_servers {
type ipv4_addr
comment "Serveurs de mises a jour s... IAN_UPDATE_SERVERS }
}
set ntp_servers {
type ipv4_addr
comment "Serveurs de synchronisatio
base de filtrage du trafic entrant :
<code>
icmp type echo-request accept
</code>
Souvent on limite le trafic sur ce type de requêtes :
<code >
icmp type echo-request limit rate 5/second accept comment "Autorise ICMP echo"
<... les réponses ICMP (echo-reply). Pour nftables le type icmp est une valeur entière :
^ Valeur ^ Descr
ut d'un chaîne préexistante ======
Une chaîne de type "filter" peut avoir
<code bash>
nft list rule... t "Filtrage des paquets entrants"
type filter hook input priority filter; policy accept;... t "Filtrage des paquets entrants"
type filter hook input priority filter; policy drop;
léments:
<code>
nft> add set filter resolveurs { type ipv4_addr; comment "Resolveurs DNS de confiance";... une adresse IP
<code>
nft> add set aTable aSet { type ipv4_addr ; timeout 24h ;}
nft> add element aTabl