Bloquer scan ports avec iptables

Bonjour,

svp est-ce quelq'un pourait m'expliker cette commande qui permet de bloquer le scan ports???
# Iptables-A FORWARD-p tcp - tcp-flags SYN, ACK, FIN, RST RST-m limit - limit 1 / s-j ACCEPT

4 réponses

  1. Contributeur
    Salut,

    Je suppose que dans le "man iptables" toutes les explications concernant chaque paramètre doit s'y trouver, non ?

    Zen my nuggets ;-)
    Faites un geste pour l'environnement, fermez vos fenêtres et adoptez un manchot.
    0
    1. merci bcp pr la reponse mais ce ke j'arrive pas a comprendre c'est que normalement cette ligne est destineé a bloquer le scan port or que a la fin on a mis ""-j ACCEPT"""
      0
      1. en fait pkoi dis t'on ""-j ACCEPT"" si c 'est pour bloquer????
        0
        1. Contributeur
          Je ne suis pas un expert en "iptables" mais il semblerait que ce paramètre valide en quelque sorte la règle, donc on valide l'action (on ACCEPTE le fait de bloquer) et non pas on ACCEPTE le paquet.
          0
      2. merci bcp zip31 et bonne journeé
        0