Bloquer scan ports avec iptables

fmaohmrmb Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
fmaohmrmb Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

svp est-ce quelq'un pourait m'expliker cette commande qui permet de bloquer le scan ports???
# Iptables-A FORWARD-p tcp - tcp-flags SYN, ACK, FIN, RST RST-m limit - limit 1 / s-j ACCEPT

A voir également:

4 réponses

zipe31 Messages postés 36402 Date d'inscription   Statut Contributeur Dernière intervention   6 431
 
Salut,

Je suppose que dans le "man iptables" toutes les explications concernant chaque paramètre doit s'y trouver, non ?

Zen my nuggets ;-)
Faites un geste pour l'environnement, fermez vos fenêtres et adoptez un manchot.
0
fmaohmrmb Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
merci bcp pr la reponse mais ce ke j'arrive pas a comprendre c'est que normalement cette ligne est destineé a bloquer le scan port or que a la fin on a mis ""-j ACCEPT"""
0
fmaohmrmb Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
en fait pkoi dis t'on ""-j ACCEPT"" si c 'est pour bloquer????
0
zipe31 Messages postés 36402 Date d'inscription   Statut Contributeur Dernière intervention   6 431
 
Je ne suis pas un expert en "iptables" mais il semblerait que ce paramètre valide en quelque sorte la règle, donc on valide l'action (on ACCEPTE le fait de bloquer) et non pas on ACCEPTE le paquet.
0
fmaohmrmb Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
merci bcp zip31 et bonne journeé
0