Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1739 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  [iptables] log regles par default

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[iptables] log regles par default

n°234722
yold
Posté le 09-03-2003 à 14:13:28  profilanswer
 

sous *bsd:
block in log on $EXT all
sous Linux 2.4:
iptables -P INPUT DROP
 
Avez vous une solution "propre" a propose pour que cette regle par default log les packets qui lui sont envoye ?

mood
Publicité
Posté le 09-03-2003 à 14:13:28  profilanswer
 

n°234760
yold
Posté le 09-03-2003 à 16:53:55  profilanswer
 

C'est vraiment bizarre que ce probleme n'interesse personne ...

n°234771
vrossi1
Posté le 09-03-2003 à 17:47:01  profilanswer
 

il faut rajouter une règle comme celle-ci:
 
iptables -P INPUT LOG

n°234773
yold
Posté le 09-03-2003 à 18:03:34  profilanswer
 

Code :
  1. biohazard:~# iptables -P INPUT LOG
  2. iptables: Bad policy name


:(
Une autre idee ??
honnetement si personne a une idee je passe a ipf sous freebsd


Message édité par yold le 12-03-2003 à 17:31:28
n°236044
yold
Posté le 12-03-2003 à 19:59:20  profilanswer
 

up !
jowile !!!! tu dois savoir toi :)
Aides moi !!

n°236049
yold
Posté le 12-03-2003 à 20:22:55  profilanswer
 

Prenons un exemple simplifie:
un pc, une carte reseau
 
regle par default on drop tout:
iptables -P INPUT DROP
 
On autorise par ex quelques ports:
iptables -I INPUT --destination-port 80 -j ACCEPT
iptables -I INPUT --destination-port 443 -j ACCEPT
 
On log puis drop des ports sensibles
iptables -I INPUT --destination-port 139 -j LOG
iptables -I INPUT --destination-port 139 -j DROP
 
Si une personne essaye d'acceder imaginons au port 22, aucune regle presente defini ce port donc ca ira a la regle par default et le paquet sera DROP mais pas loggue....
 
Comment fait-on donc pour logguer le DROP par default ??
C'est possible ?

n°236066
nikosaka
Posté le 12-03-2003 à 21:05:08  profilanswer
 

tu ne ne peut pas préciser LOG avec -P
mais je pense que tu peut facilement "émuler" ce -P en mettant tout à la fin de ton script une règle :
iptables -A INPUT -j LOG
cette règle récupère tout les paquets n'ayant pas été traités et les logs avant d'appliquer la cible par défaut, le -P
 
edit : mais aussi iptables -A OUTPUT -j LOG


Message édité par nikosaka le 12-03-2003 à 21:07:46
n°236072
asphro
Posté le 12-03-2003 à 21:13:41  profilanswer
 

sinon tu redefini une chaine  
 
exemple  
 
iptables -N LOG_DROP
iptables -A LOG_DROP -j LOG
iptables -A LOG_DROP -j DROP
 
 
pis apres
iptables -I INPUT 'blabla' -j LOG_DROP
 
 
 

n°236082
yold
Posté le 12-03-2003 à 21:23:32  profilanswer
 

thx a vous :)
je vais prendre la solution de nikosaka.
Mais je garde en memoire les 2 possibilites


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Codes et scripts

  [iptables] log regles par default

 

Sujets relatifs
[Help] Regles ipchains[IPtables] Problème de restriction de ports
[IPTABLES] quelles règles pour ftp ?[iptables] gérer un LAN d'IP publiques
IPTAbles & APT-GET INSTALLCréer des regles sur les adresses Mail.
Problème avec iptables et redirection de port SQUID 3128[iptables] bloquer ttes les connexions en provenance d'1 PC
[IPROUTE - IPTABLES] problème de filtres avec marquage 
Plus de sujets relatifs à : [iptables] log regles par default


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR