[Debian] Problème iptables
Fermé
jejeTech
Messages postés
83
Date d'inscription
vendredi 6 janvier 2006
Statut
Membre
Dernière intervention
19 avril 2012
-
3 juil. 2006 à 10:29
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 - 3 juil. 2006 à 13:37
kilian Messages postés 8731 Date d'inscription vendredi 19 septembre 2003 Statut Modérateur Dernière intervention 20 août 2016 - 3 juil. 2006 à 13:37
A voir également:
- [Debian] Problème iptables
- Debian login - Forum Debian
- Fedora ou debian - Guide
- Debian passer en root ✓ - Forum Debian
- Curl commande introuvable debian ✓ - Forum Debian
- Debian live user password ✓ - Forum Debian
1 réponse
kilian
Messages postés
8731
Date d'inscription
vendredi 19 septembre 2003
Statut
Modérateur
Dernière intervention
20 août 2016
1 527
3 juil. 2006 à 13:37
3 juil. 2006 à 13:37
Salut,
Oui l'icmp est le protocole utilisé par le ping....
Tu peux utiliser le module icmp-type pour n'autoriser que le ping en ce qui concerne l'icmp (requete ping => 8, reponse ping => 0)
Au lieu des nombres, tu peux utiliser les mots-clés echo-request et echo-reply.
Note qu'après ça tu es peut être vulnérable aux attaques de ping (enchaînements de ping rapides pour emmerder une machine).
Donc tu peux les limiter par minutes par exemple grâce au module limit, quelques exemples sur google:
https://www.google.fr/search?hl=fr&q=iptables+limit&btnG=Rechercher&meta=lr%3Dlang_fr&gws_rd=ssl
Oui l'icmp est le protocole utilisé par le ping....
Tu peux utiliser le module icmp-type pour n'autoriser que le ping en ce qui concerne l'icmp (requete ping => 8, reponse ping => 0)
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type 8 -j ACCEPT
Au lieu des nombres, tu peux utiliser les mots-clés echo-request et echo-reply.
Note qu'après ça tu es peut être vulnérable aux attaques de ping (enchaînements de ping rapides pour emmerder une machine).
Donc tu peux les limiter par minutes par exemple grâce au module limit, quelques exemples sur google:
https://www.google.fr/search?hl=fr&q=iptables+limit&btnG=Rechercher&meta=lr%3Dlang_fr&gws_rd=ssl