En mi servidor Debian 5.0, configuré algunas reglas de iptables como a continuación:
ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80
DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80
aaa.bbb.ccc.ddd es la dirección IP de mi servidor, y eee.fff.ggg.hhh es el otro servidor que es el único al que se le permite acceder al puerto. Noté que hay una configuración inet6 addr en mi servidor, y también netstat muestra que apache2 está escuchando en la dirección tcp6:
tcp6 0 0 :::80 :::* LISTEN
¿Necesito una regla separada de iptables para la dirección ipv6? Si es así, ¿cómo puedo hacerlo? No sé nada sobre ipv6. ¡Gracias! ¿Debo hacerlo? Si no uso ip6tables, ¿alguien omitirá la regla de iptable y se conectará a mi puerto 80 a través de la dirección ipv6?
Desea mirar ip6tables. AQUÍ hay un buen guión corto que demostraría algunos conceptos básicos
fuente