arptables-nft

Linux
Publiée le 2026-09-17 05:35:47
Illustration Linux pour la commande arptables-nft

arptables


# Liste toutes les tables et chaînes pour voir ce que tu as déjà configuré
arptables -L -n --line-numbers

# Affiche en détail les règles de la chaîne INPUT (pour te guider)
arptables -l INPUT

# Ajoute une règle qui accepte le trafic établi ou lié (très important !)
arptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

# Permet le trafic local sur l'interface loopback
arptables -A INPUT -i lo -j ACCEPT

# Définit la politique par défaut pour FORWARD à DROP (sécurité maximale)
arptables -P FORWARD DROP

# Insère une règle en première position de INPUT pour loguer les paquets bloqués
arptables -I INPUT 1 -j LOG --log-prefix "ARPTABLES_DROP: "

# Vérifie si une règle spécifique existe dans la chaîne FORWARD (avant d'ajouter quoi que ce soit)
arptables -C FORWARD -p tcp --dport 22

# Ajoute une règle pour autoriser le trafic SSH entrant
arptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Supprime la règle de log qu'on vient d'insérer (si tu veux tester)
arptables -D INPUT 1

# Vide toutes les règles de la chaîne FORWARD (attention, ça coupe tout !)
arptables -F FORWARD

# Ajoute une règle pour autoriser le trafic HTTP entrant
arptables -A INPUT -p tcp --dport 80 -j ACCEPT

# Affiche l'aide complète si tu oublies des options
arptables -h