[HS ?] règles Iptables

2011-11-10 Par sujet Vinc Teteve

Bonjour la liste,

Suite à la perte de mon disque dur, je suis à la recherche d'un 
script/un listing des règles iptables le plus complet possible.
J'avais trouvé à l'époque un script listant et loggant (logant/loguant 
?) les différentes attaques/scan suivant les combinaisons de flag TCP. 
Je n'arrive pas (malgré mon ami g...), à retrouver ce style de script.

Si quelqu'un a ce type de listing ou des pistes, je suis preneur...
Merci d'avance.

Vincent

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4ebc3d50.5090...@gmail.com



Re: [HS ?] règles Iptables

2011-11-10 Par sujet Jean-Michel OLTRA

Bonjour,


Le jeudi 10 novembre 2011, Vinc Teteve a écrit...



 Suite à la perte de mon disque dur, je suis à la recherche d'un
 script/un listing des règles iptables le plus complet possible.
 J'avais trouvé à l'époque un script listant et loggant
 (logant/loguant ?) les différentes attaques/scan suivant les
 combinaisons de flag TCP. Je n'arrive pas (malgré mon ami g...), à
 retrouver ce style de script.
 Si quelqu'un a ce type de listing ou des pistes, je suis preneur...

Tu cherches le ouèbe sur iptables tcp-flags fin scan par exemple, et
tu vas trouver tout un tas de choses.

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/2010224341.GD31272@espinasse



Re: [HS ?] règles Iptables

2011-11-10 Par sujet Vinc Teteve

Merci :)
Je devrais ré-intituler le sujet du thread en apprendre à taper les 
bons mots sur un moteur de recherche...
Au lieu d'éplucher les tutos en long, en large et en travers, j'ai 
trouvé tout ce qu'il me faut avec tes mots clés.


Le 10/11/2011 23:43, Jean-Michel OLTRA a écrit :

 Bonjour,

Le jeudi 10 novembre 2011, Vinc Teteve a écrit...


Suite à la perte de mon disque dur, je suis à la recherche d'un
script/un listing des règles iptables le plus complet possible.
J'avais trouvé à l'époque un script listant et loggant
(logant/loguant ?) les différentes attaques/scan suivant les
combinaisons de flag TCP. Je n'arrive pas (malgré mon ami g...), à
retrouver ce style de script.
Si quelqu'un a ce type de listing ou des pistes, je suis preneur...

Tu cherches le ouèbe sur iptables tcp-flags fin scan par exemple, et
tu vas trouver tout un tas de choses.


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/4ebc5f9c.4070...@gmail.com



[HS] règles Iptables

2002-11-09 Par sujet François Boisson
Je me posais la question du relai de message broadcast. Prenons l'exemple
de Starcraft en réseau UDP. Tous les échanges (au moins au début) se font
sur le port 6111 (puis 6112 peut être, à voir mais la question n'est pas
là) par broadcast sur 255.255.255.255:6111.

Ces paquets ne sont pas transmis par les routeurs. Les règles suivantes
assureront elles une transmission du broadcast vers une machine extérieure
et le retour en broadcast?

iptables -t nat -A PREROUTING -p udp --dport 6111 -i eth0 -j DNAT --to
IP_ext:6111
iptables -t nat -A PREROUTING -p udp --dport 6111 -i ppp0 -j DNAT --to
255.255.255.255:6111

Merci des avis

FB