bonsoir à tous,
J'ai une petite question concernant ma configuration d'iptables sur ma passerelle internet (mandrake 10.0)
En fait j'ai fait des règles détaillées pour les INPUT et OUTPUT, mais par simplicité (qui a dit flemme?? ) en fait au lieu de dropper tous les forward puis d'accepter au cas par cas, je n'ai tout simplement pas mis de iptables -P FORWARD DROP. Sachant que mes PC de mon réseau sont principalement des pc sous windows (avec firewalls qui filtrent les paquets vers l'exterieur tout de même), donc avec plein de services inutiles qui tournent, est ce que ma sécurité est un gruyère, est ce que ma non gestion des forward est l'anneau faible qui casse toute la chaine de ma sécurité (j'adore cette expression )
merci pour vos réponses