ter {
comment "Firewall"
set resolvers {
type ipv4_addr
comment "Resolveurs DNS de confianc... 8.8.8,
8.8.4.4
}
}
set managers {
type ipv4_addr
comment "Administrateurs systeme et... 2.168.0.123
}
}
set update_servers {
type ipv4_addr
comment "Serveurs de mises a jour s... IAN_UPDATE_SERVERS }
}
set ntp_servers {
type ipv4_addr
comment "Serveurs de synchronisatio
base de filtrage du trafic entrant :
<code>
icmp type echo-request accept
</code>
Souvent on limite le trafic sur ce type de requêtes :
<code >
icmp type echo-request limit rate 5/second accept comment "Autorise ICMP echo"
<... les réponses ICMP (echo-reply). Pour nftables le type icmp est une valeur entière :
^ Valeur ^ Descr