|
Bas de page | |
---|---|
Auteur | Sujet : Demande d'avis sur mon premier script Iptables |
Publicité | Posté le 30-10-2009 à 18:16:48 |
o'gure ModérateurMulti grognon de B_L | Pour ma part j'en pense ceci : Message cité 1 fois Message édité par o'gure le 30-10-2009 à 19:13:56 --------------- Relax. Take a deep breath ! |
High Plains Drifter | De plus ta chaine LOG_DROP ne log pas les paquets droppés plus haut dans le script.
--------------- | < Ceci n'est pas une pipe. |
zecrazytux |
--------------- Blog photo/récits activités en montagne http://planetcaravan.net |
paulnux |
|
paulnux |
|
paulnux |
|
THRAK - THR4K - | /sbin/iptables --------------- THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously. |
zecrazytux |
--------------- Blog photo/récits activités en montagne http://planetcaravan.net |
THRAK - THR4K - | Cela dit, initialiser une variable correctement avec une valeur incorrecte ne mène pas beaucoup plus loin.
--------------- THRAK (def.) : 1) A sudden and precise impact moving from intention, direction and commitment, in service of an aim. 2) 117 guitars almost striking the same chord simultaneously. |
Publicité | Posté le 30-10-2009 à 21:13:59 |
zecrazytux |
--------------- Blog photo/récits activités en montagne http://planetcaravan.net |
Fork Bomb Obsédé textuel |
Message édité par Fork Bomb le 30-10-2009 à 22:16:22 --------------- Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !" |
paulnux | Bon j'ai du mal a suivre mais si j'ai bien compris:
|
High Plains Drifter | Nan iptables=/sbin/iptables
Message édité par High Plains Drifter le 30-10-2009 à 22:49:30 --------------- | < Ceci n'est pas une pipe. |
paulnux | Arfffffff j'ai enfin compris merci à tous
|
High Plains Drifter | C'est ça. --------------- | < Ceci n'est pas une pipe. |
paulnux | A moins que:
|
High Plains Drifter | Tu accepte déjà les connexions établies
Message édité par High Plains Drifter le 30-10-2009 à 23:34:53 --------------- | < Ceci n'est pas une pipe. |
paulnux | Un immense merci a toi High Plains Drifter je vais me coucher moins bête ce soir, j'aime les explications |
paulnux | Voici le script réécrit avec votre aide
Message édité par paulnux le 31-10-2009 à 11:02:46 |
o'gure ModérateurMulti grognon de B_L | Salut, Voici un schéma qui décrit comment un paquet navigue dans les différentes chaines par défaut. Le cablage entre les différentes chaines est créé par défaut : Si tu rajoutes une nouvelle chaines il faut dire à netfilter à certains moment, tel paquet, tu le fais passer dans telle chaine. Si tu ne dis nul part qu'un paquet doit passer par cette chaine, cette chaine est inutile. un simple iptables -A INPUT -j SPOOFED à un moment donné suffit pour faire passer les paquets arrivant sur une de tes interfaces dans cette chaine et donc subir le traitement approprié. Si aucune règle ne matche le paquet, le paquet revient dans la chaine "appelante" pour continuer son petit voyage à travers netfilter. Par contre, comprends bien que netfilter applique les règles séquentiellement, suivant le schéma au dessus, règle après règle. Si tu mets la règle pour passer les paquets dès le début de ton script, tu va avoir des surprises car dans SPOOFED tu droppes du trafic que tu veux autoriser. Récupérer des morceaux de scripts "sur internet" pourquoi pas, mais il faut bien comprendre ce qu'ils font et ne pas les appliquer "sans réfléchir" (désolé pour expression, mais je pense que tu vois le sens). Message édité par o'gure le 31-10-2009 à 10:46:03 --------------- Relax. Take a deep breath ! |
paulnux | Merci je vais travailler la dessus |
Publicité | Posté le |
Sujets relatifs | |
---|---|
script d'envois d'un fichier par mail | Script automatique avec init.d |
Certifs Linux LPI, vos retours ? avis? | script bash et setuid |
[ Linux ][ Script ][ Démarrage ] : Who, Wget résultats vides? PQ? | [Résolu][IPTABLES] problème avec NAT |
script sh de fichier log | Script bash : exécution de plusieurs scripts |
problème avec régles iptables | [Résolu] Netfilter / Iptables : Redirection de port |
Plus de sujets relatifs à : Demande d'avis sur mon premier script Iptables |