Question pour Iptables kernel 2.6

Nerigal Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
Nerigal Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -
j'ai besoin de créer une règle dans iptables qui suveille différent port tcp ou upd

que peu import la requête faite sur ce port.. que l'adresse ip soit banni non pas pour ce port seulement mais banni pour tous...

principe du honeypot

c'est actuellement la seul solution que j'ai pue trouver pour blocker logiquement les ports scan sous iptables car les règles communes vérifiant les flags TCP ne sont pas assez efficace à mon gout.

quelqu'un aurait une idee ?

p.s pas question d'utiliser de 3rd part program ou de log parser

Merci.

2 réponses

Nerigal Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
j'utilise Red hat et non je n'installe pas de sous machin sur un serveur de production.

j'ai deja cherche dans la longue documentation de iptables d'où la raison pourquoi je pose la question
0
mamiemando Messages postés 33782 Date d'inscription   Statut Modérateur Dernière intervention   7 884
 
Selon la distribution que tu utilises tu peux essayer de voir si ufw ne suffit pas (ce n'est pas un 3rd programme mais une surcouche d'iptables qui permet de définir ses règles plus facilement) :
http://doc.ubuntu-fr.org/ufw

Sinon il reste possible de lire la (longue) documentation sur les iptables :
http://doc.ubuntu-fr.org/iptables

Bonne chance
-1