home *** CD-ROM | disk | FTP | other *** search
/ Personal Computer World 2009 February / PCWFEB09.iso / Software / Linux / Kubuntu 8.10 / kubuntu-8.10-desktop-i386.iso / casper / filesystem.squashfs / etc / ufw / after6.rules < prev    next >
Text File  |  2008-10-08  |  1KB  |  32 lines

  1. #
  2. # rules.input-after
  3. #
  4. # Rules that should be run after the ufw command line added rules. Custom
  5. # rules should be added to one of these chains:
  6. #   ufw6-after-input
  7. #   ufw6-after-output
  8. #   ufw6-after-forward
  9. #
  10.  
  11. # Don't delete these required lines, otherwise there will be errors
  12. *filter
  13. :ufw6-after-input - [0:0]
  14. :ufw6-after-output - [0:0]
  15. :ufw6-after-forward - [0:0]
  16. # End required lines
  17.  
  18. # don't log noisy services by default
  19. -A ufw6-after-input -p udp --dport 137 -j RETURN
  20. -A ufw6-after-input -p udp --dport 138 -j RETURN
  21. -A ufw6-after-input -p tcp --dport 139 -j RETURN
  22. -A ufw6-after-input -p tcp --dport 445 -j RETURN
  23. -A ufw6-after-input -p udp --dport 67 -j RETURN
  24. -A ufw6-after-input -p udp --dport 68 -j RETURN
  25.  
  26. # catchall for logging
  27. -A ufw6-after-input -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK INPUT]: "
  28. -A ufw6-after-forward -m limit --limit 3/min --limit-burst 10 -j LOG --log-prefix "[UFW BLOCK FORWARD]: "
  29.  
  30. # don't delete the 'COMMIT' line or these rules won't be processed
  31. COMMIT
  32.