Question pour Iptables kernel 2.6
Nerigal
Messages postés
2
Date d'inscription
Statut
Membre
Dernière intervention
-
Nerigal Messages postés 2 Date d'inscription Statut Membre Dernière intervention -
Nerigal Messages postés 2 Date d'inscription Statut Membre Dernière intervention -
j'ai besoin de créer une règle dans iptables qui suveille différent port tcp ou upd
que peu import la requête faite sur ce port.. que l'adresse ip soit banni non pas pour ce port seulement mais banni pour tous...
principe du honeypot
c'est actuellement la seul solution que j'ai pue trouver pour blocker logiquement les ports scan sous iptables car les règles communes vérifiant les flags TCP ne sont pas assez efficace à mon gout.
quelqu'un aurait une idee ?
p.s pas question d'utiliser de 3rd part program ou de log parser
Merci.
que peu import la requête faite sur ce port.. que l'adresse ip soit banni non pas pour ce port seulement mais banni pour tous...
principe du honeypot
c'est actuellement la seul solution que j'ai pue trouver pour blocker logiquement les ports scan sous iptables car les règles communes vérifiant les flags TCP ne sont pas assez efficace à mon gout.
quelqu'un aurait une idee ?
p.s pas question d'utiliser de 3rd part program ou de log parser
Merci.
A voir également:
- Question pour Iptables kernel 2.6
- Pcl xl error subsystem kernel - Forum Imprimante
- Nt kernel & system - Forum Windows
- Set warranty bit kernel ✓ - Forum Samsung
- Telecharger windows movie maker 2.6 gratuit en francais - Télécharger - Montage & Édition
- Probleme kernel & system / surchauffe cpu - Forum Matériel & Système
2 réponses
j'utilise Red hat et non je n'installe pas de sous machin sur un serveur de production.
j'ai deja cherche dans la longue documentation de iptables d'où la raison pourquoi je pose la question
j'ai deja cherche dans la longue documentation de iptables d'où la raison pourquoi je pose la question
Selon la distribution que tu utilises tu peux essayer de voir si ufw ne suffit pas (ce n'est pas un 3rd programme mais une surcouche d'iptables qui permet de définir ses règles plus facilement) :
http://doc.ubuntu-fr.org/ufw
Sinon il reste possible de lire la (longue) documentation sur les iptables :
http://doc.ubuntu-fr.org/iptables
Bonne chance
http://doc.ubuntu-fr.org/ufw
Sinon il reste possible de lire la (longue) documentation sur les iptables :
http://doc.ubuntu-fr.org/iptables
Bonne chance