Question pour Iptables kernel 2.6

Fermé
Nerigal Messages postés 2 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 29 avril 2010 - Modifié par Nerigal le 28/04/2010 à 21:58
Nerigal Messages postés 2 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 29 avril 2010 - 29 avril 2010 à 00:10
j'ai besoin de créer une règle dans iptables qui suveille différent port tcp ou upd

que peu import la requête faite sur ce port.. que l'adresse ip soit banni non pas pour ce port seulement mais banni pour tous...

principe du honeypot

c'est actuellement la seul solution que j'ai pue trouver pour blocker logiquement les ports scan sous iptables car les règles communes vérifiant les flags TCP ne sont pas assez efficace à mon gout.

quelqu'un aurait une idee ?

p.s pas question d'utiliser de 3rd part program ou de log parser

Merci.

2 réponses

Nerigal Messages postés 2 Date d'inscription mercredi 28 avril 2010 Statut Membre Dernière intervention 29 avril 2010
29 avril 2010 à 00:10
j'utilise Red hat et non je n'installe pas de sous machin sur un serveur de production.

j'ai deja cherche dans la longue documentation de iptables d'où la raison pourquoi je pose la question
0
mamiemando Messages postés 33266 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 16 septembre 2024 7 777
29 avril 2010 à 00:00
Selon la distribution que tu utilises tu peux essayer de voir si ufw ne suffit pas (ce n'est pas un 3rd programme mais une surcouche d'iptables qui permet de définir ses règles plus facilement) :
http://doc.ubuntu-fr.org/ufw

Sinon il reste possible de lire la (longue) documentation sur les iptables :
http://doc.ubuntu-fr.org/iptables

Bonne chance
-1