Bonjour,

> Bonjour,
> 
> J'aimerais savoir la commande qui permet de droper une connection TCP active 
> en cours.

Avec iptables (pr le noyau 2.4.x) ou avec ipchains (noyau 2.2.x) tu peux faire 
ca. Il te suffit d'ajouter une regle tel que :
/sbin/iptables -P OUTPUT DROP (te permet de couper ttes connexions vers 
l'exterieur)
/sbin/iptables -P OUTPUT ACCEPT (te permet de ttes les acceptes)
/sbin/ipchains -P input deny (pr ipchains)

Sinon tu peux utiliser dsniff qui fournit un utilitaire (tcpkill) qui permet de 
couper ttes connexions actives sur un port que tu choisit. En plus il existe un 
paquet debian officiel :
http://naughty.monkey.org/~dugsong/dsniff/
Par ex : tcpkill -9 net 192.168.1.2 coupe les connexions de cette adresse vers 
l'exterieur.

@+ en esperant avoir pu t'aider
Arnaud Fontaine

> Merci
> 
> PS : si vous avez des sites ou je peux trouver ce genre de commande, c encore 
> mieux :o)
> 

Attachment: pgpBdkYeeqjNa.pgp
Description: PGP signature

Répondre à