Bloquer scan ports avec iptables

Fermé
fmaohmrmb Messages postés 53 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 30 juillet 2014 - 29 oct. 2011 à 11:16
fmaohmrmb Messages postés 53 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 30 juillet 2014 - 29 oct. 2011 à 12:13
Bonjour,

svp est-ce quelq'un pourait m'expliker cette commande qui permet de bloquer le scan ports???
# Iptables-A FORWARD-p tcp - tcp-flags SYN, ACK, FIN, RST RST-m limit - limit 1 / s-j ACCEPT

A voir également:

4 réponses

zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
Modifié par zipe31 le 29/10/2011 à 11:20
Salut,

Je suppose que dans le "man iptables" toutes les explications concernant chaque paramètre doit s'y trouver, non ?

Zen my nuggets ;-)
Faites un geste pour l'environnement, fermez vos fenêtres et adoptez un manchot.
0
fmaohmrmb Messages postés 53 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 30 juillet 2014
29 oct. 2011 à 11:28
merci bcp pr la reponse mais ce ke j'arrive pas a comprendre c'est que normalement cette ligne est destineé a bloquer le scan port or que a la fin on a mis ""-j ACCEPT"""
0
fmaohmrmb Messages postés 53 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 30 juillet 2014
29 oct. 2011 à 11:44
en fait pkoi dis t'on ""-j ACCEPT"" si c 'est pour bloquer????
0
zipe31 Messages postés 36402 Date d'inscription dimanche 7 novembre 2010 Statut Contributeur Dernière intervention 27 janvier 2021 6 417
29 oct. 2011 à 12:02
Je ne suis pas un expert en "iptables" mais il semblerait que ce paramètre valide en quelque sorte la règle, donc on valide l'action (on ACCEPTE le fait de bloquer) et non pas on ACCEPTE le paquet.
0
fmaohmrmb Messages postés 53 Date d'inscription lundi 18 février 2008 Statut Membre Dernière intervention 30 juillet 2014
29 oct. 2011 à 12:13
merci bcp zip31 et bonne journeé
0