>de esta forma no tengo que habilitar todos los puertos del 1024 para arriba

En realidad no hace falta que habilites todo del 1024 para arriba, ya que
con habilitar los paquetes de puerto origen 80 ya alcanzar�a.
Vos lo que quer�s es un Stateful Packet Filter. Esto lo soporta OpenBSD
(http://www.openbsd.org) desde hace rato, aunque probablemente haya algo
para Linux dando vueltas (pero no lo logr�s con ipchains)

Saludos



Responder a