arptables-nft
Linux
Publiée le
2026-09-17 05:35:47
arptables
# Liste toutes les tables et chaînes pour voir ce que tu as déjà configuré
arptables -L -n --line-numbers
# Affiche en détail les règles de la chaîne INPUT (pour te guider)
arptables -l INPUT
# Ajoute une règle qui accepte le trafic établi ou lié (très important !)
arptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# Permet le trafic local sur l'interface loopback
arptables -A INPUT -i lo -j ACCEPT
# Définit la politique par défaut pour FORWARD à DROP (sécurité maximale)
arptables -P FORWARD DROP
# Insère une règle en première position de INPUT pour loguer les paquets bloqués
arptables -I INPUT 1 -j LOG --log-prefix "ARPTABLES_DROP: "
# Vérifie si une règle spécifique existe dans la chaîne FORWARD (avant d'ajouter quoi que ce soit)
arptables -C FORWARD -p tcp --dport 22
# Ajoute une règle pour autoriser le trafic SSH entrant
arptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Supprime la règle de log qu'on vient d'insérer (si tu veux tester)
arptables -D INPUT 1
# Vide toutes les règles de la chaîne FORWARD (attention, ça coupe tout !)
arptables -F FORWARD
# Ajoute une règle pour autoriser le trafic HTTP entrant
arptables -A INPUT -p tcp --dport 80 -j ACCEPT
# Affiche l'aide complète si tu oublies des options
arptables -h