de domste vraag is de vraag die je niet steld !!
=====================================
ziet er ingewikkeld uit
Ik werk met ipf dus ik kan het niet helemaal lezen..
ik zie echter nergens een
"block alle inkomende pakketje op externe NIC"
ik weet niet of iptables van boven naar beneden leest
(dan begin je met een block all en zet je een paar dingen weer open)
of dat hij eruit springt zodra hij een match heeft
(dan maak je een paar allows en block je de rest in de laatste regel)
waarom log je dingen ? gebruik/l;ees je die logs ? zoja, dan is het goed anders is het onzin.
als je een blobk all hebt moet je daarna nog open zetten:
80 (als je een webserver hebt)
22 (als je remote in wilt loggen met shh)
23(remote inloggen telnet, maar gebruik liever ssh)
21(ftp server, gebruik liever scp)
daarnaast moet je nog RIP protocol blocken (zat er geloof ik al in)
en er voor zorgen dat ip's vanaf een private subnet (127.*.*.*, 192.168.*.* etc) die aan de buitenkant aankloppen altijd geblocked worden.
dan heb je het meeste wel lijkt mij.