Thema: firewall
-
Ein minimales nftables-Regelwerk für einen einzelnen Server
Eine einzige inet-Tabelle mit einer Input-Chain, die standardmässig verwirft, etablierten und verwandten Verkehr sowie Loopback zulässt, die vom Stack benötigten ICMP-Typen und die aufgeführten Dienst-Ports akzeptiert; vor dem Laden mit nft -c -f geprüft und mit einem zeitgesteuerten Rollback geladen, damit ein Fehler nicht aussperrt.
Maschinenlesbar: JSON