Estou famillar com iptables -Fe outros recursos do iptables.
Eu preciso desabilitar iptablesdo kernel, claro que prefiro desabilitar do sysctlinvés de recompilar o kernel.
Se seu kernel usa módulos para iptables, que é o caso na maioria das distribuições, você pode colocar o módulo base na lista negra; crie um arquivo chamado, por exemplo, /etc/modprobe.d/iptables-blacklist.conf, contendo
install ip_tables /bin/false
Você pode bloquear outras variantes de maneira semelhante ( ip6_tables, ebtables, nf_tablesetc.), ou bloco x_tablesa bloco ebtables, e iptablesde uma só vez (mas não ).ip6tablesarptablesnftables
Se seu kernel usa módulos para
iptables
, que é o caso na maioria das distribuições, você pode colocar o módulo base na lista negra; crie um arquivo chamado, por exemplo,/etc/modprobe.d/iptables-blacklist.conf
, contendoVocê pode bloquear outras variantes de maneira semelhante (
ip6_tables
,ebtables
,nf_tables
etc.), ou blocox_tables
a blocoebtables
, eiptables
de uma só vez (mas não ).ip6tables
arptables
nftables