Sul mio server debian 5.0, ho installato alcune regole di iptables come di seguito:
ACCEPT tcp -- eee.fff.ggg.hhh aaa.bbb.ccc.ddd tcp dpt:80
DROP tcp -- 0.0.0.0/0 aaa.bbb.ccc.ddd tcp dpt:80
aaa.bbb.ccc.ddd è l'indirizzo IP del mio server ed eee.fff.ggg.hhh è l'altro server a cui è consentito accedere alla porta. Ho notato che sul mio server è presente la configurazione addr inet6 e anche netstat mostra che apache2 è in ascolto sull'indirizzo tcp6:
tcp6 0 0 :::80 :::* LISTEN
Ho bisogno di una regola iptables separata per l'indirizzo ipv6? In tal caso, come posso farlo? Non so nulla di ipv6. Grazie! devo farlo? Se non utilizzo ip6tables, qualcuno ignorerà la regola iptable e si collegherà alla mia porta 80 tramite l'indirizzo ipv6?