Ben disons que j'aimerai controler ce qui entre et sort du portable plus par principe et par soucis de faire les choses correctement. Pour apprendre aussi et acquérir des méthodes rigoureuses qui pourront me servir dans mon métier et tout ça.
Me faire pirater ma machine, je pense pas que ça arrive demain : je vois pas qui aurait intérêt à venir perdre du temps à forcer mon LAN vu qu'il y a rien dessus de vital et important (cherchez pas, il y a pas les plans d'une bombe dans mes documents ou le code source de la prochaine application révolutionnaire qui va faire de moi un homme respecté ).
Citation :
Si ton portable est toujours derriere le routeur, ca pas à grand chose de lui coller un firewall.
|
Pourrais-tu m'expliquer pourquoi ? Mon routeur fait du NAT donc il protège un peu mon portable de lui-même, mais il ne possède pas de vrai firewall intégré, ce qui explique pourquoi je cherche à mettre en place un minimum de sécurité sur le poste lui même. Quand la passerelle sera entre le LAN et le routeur, effectivement, le firewall du portable ne servira plus à grand chose (à part pour ma station Windows pour bloquer les spywares). Mais pour l'instant, je dois sécuriser mon portable depuis le portable non ?
Citation :
Si t'en as vraiment envie, tu bloques tout. Tu autorises tout ce qui sort de ton pc, et tu acceptes tout ce qui est en réponse à ce qui sort. Bref 3 lignes de iptables, merci le statefull.
|
Comment insérer des règles dans iptables qui veulent dire (par exemple) : si tu reçois des paquet sur le port 21 en réponse à une requête de ta part, tu laisse passer, sinon tu jettes" ? Admettons : mon routeur porte l'IP 192.168.10.10 et mon portable l'IP 192.168.10.100. Si je met une règle qui accepte les connexion sur le port 21 avec comme IP source 192.168.10.10 et IP de destination 192.168.10.100, ça va pas le faire puisque ça va accepter que les connexion FTP provenant du routeur directement et pas celle arrivant du net transitant par le routeur. Je me trompe ou pas ? A moins qu'il y ait une manière de dire "si on te répond tu laisse passer" Je commence à m'y perdre là...
---------------
Au coeur du swirl - Mon feed