Petite question basique sur les ports.

Résolu
Utilisateur anonyme -  
brupala Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je me documente sur la gestion des ports par iptables.

J'ai une question sur une phrase que je ne comprends pas bien ici :
https://www.nbs-system.com/publications/#input_output

Iptables -I OUTPUT -p tcp -dport 80 -j ACCEPT

Cette ligne autorise les connexions vers des serveurs sur le port 80 en tcp (le Websurf).

"sur le port 80" Cela parle du port 80 d'un serveur extérieur que je pourrais viser, ou de MON port 80?
J'aurais dit mon port vu que la deuxième option me semble illogique mais j'aimerais m'en assurer.
Les paquets que l'on envoie partent bien d'un port?

Merci d'avance pour votre avis! :)

2 réponses

  1. dsy73 Messages postés 9003 Date d'inscription   Statut Contributeur Dernière intervention   2 547
     
    Lorsque tu te connectes à un serveur web, tu utilises effectivement un numéro de port aléatoire : serveur = 80, client = XXXX.

    En fait le port utilisé par le client n'est pas si aléatoire que cela, souvent il fait partie d'un "range" de numéros.
    2
    1. Utilisateur anonyme
       
      Et dont la règle d'iptables que j'ai mentionnée m'autorise à envoyer des paquets à tout port 80 d'un serveur distant?
      0
    2. dsy73 Messages postés 9003 Date d'inscription   Statut Contributeur Dernière intervention   2 547
       
      Oui
      0
    3. Utilisateur anonyme
       
      Entendu :) Merci!
      0
  2. Nulix
     
    Dans le lien, autoriser flux entrant port 80 c'est vraiment nul, ça ne m'étonne pas chez Linux, mais c'est qu'il n'y a pas de virus chez Linux...
    -3
    1. Utilisateur anonyme
       
      Une explication?
      0
    2. Nulix
       
      Voir connexion "type serveur" dans les bases du filtrage réseau.
      0
    3. Utilisateur anonyme
       
      Rien de plus explicite?
      0
    4. Nulix
       
      Si! tu fais un effort et tu dis "s'il vous plait".
      0
    5. Utilisateur anonyme
       
      Dans ce cas non merci.
      0