RE : Re: [firewall] iptables, le script parfait?

2007-02-12 Par sujet Self Trix
Merci ! Effectivement, il faut l'adapter, mais j'aime particulièrement la modulation en différents fichiers et le soin apporté aux détails avant de commencer de suite par les règles à proprement dites. En revanche, l'idée d'intégrer le port knocking directement dans iptables m'était nouvelle.

RE : Re: [firewall] iptables, le script parfait?

2007-02-09 Par sujet Self Trix
Bonjour, Le fichier suivant ne semble plus disponible: http://smhteam.info/upload_wiki/firewall.tar.gz Y a-t-il moyen de le remettre pour le téléchargement, au moins aujourd'hui le temps que j'y jette un coup d'oeil ? Merci, Self Trix -- franck [EMAIL PROTECTED] a écrit : -BEGIN PGP

Re: [firewall] iptables, le script parfait?

2007-02-09 Par sujet Franck Joncourt
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Self Trix wrote: Bonjour, Bonsoir, Le fichier suivant ne semble plus disponible: http://smhteam.info/upload_wiki/firewall.tar.gz Y a-t-il moyen de le remettre pour le téléchargement, au moins aujourd'hui le temps que j'y jette un coup d'oeil

Re: [firewall] iptables, le script parfait?

2007-02-05 Par sujet Gaëtan PERRIER
Le Sat, 03 Feb 2007 13:58:40 +0100 Pascal Hambourg [EMAIL PROTECTED] a écrit: Gaëtan PERRIER a écrit : Ça commence mal. Un jeu de règles sans chaînes utilisateur ne peut pas être un bon jeu de règles. ;-) Bon, je me pencherai sur la question des chaînes utilisateurs. Pour l'instant je

Re: [firewall] iptables, le script parfait?

2007-02-05 Par sujet Gaëtan PERRIER
Le Sat, 03 Feb 2007 11:56:47 +0100 franck [EMAIL PROTECTED] a écrit: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Gaëtan PERRIER wrote: Tout d'abord merci pour l'analyse! Je vois que j'ai encore à apprendre (mais bon je m'y attendais!) Réponses insérées: Ça commence mal. Un jeu

Re: [firewall] iptables, le script parfait?

2007-02-03 Par sujet franck
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Gaëtan PERRIER wrote: Tout d'abord merci pour l'analyse! Je vois que j'ai encore à apprendre (mais bon je m'y attendais!) Réponses insérées: Ça commence mal. Un jeu de règles sans chaînes utilisateur ne peut pas être un bon jeu de règles. ;-)

Re: [firewall] iptables, le script parfait?

2007-02-03 Par sujet Pascal Hambourg
Gaëtan PERRIER a écrit : Ça commence mal. Un jeu de règles sans chaînes utilisateur ne peut pas être un bon jeu de règles. ;-) Bon, je me pencherai sur la question des chaînes utilisateurs. Pour l'instant je ne sais pas ce que c'est... Voir la documentation de Netfilter/iptables. Comme son

Re: [firewall] iptables, le script parfait?

2007-02-02 Par sujet Pascal Hambourg
Salut, Gaëtan PERRIER a écrit : J'utilise le script en pièce jointe. Si vous pouviez donner votre avis dessus, ça m'intéresse... $ grep -c -- -N iptables-final-1-adsl.sh 0 Ça commence mal. Un jeu de règles sans chaînes utilisateur ne peut pas être un bon jeu de règles. ;-) #

Re: [firewall] iptables, le script parfait?

2007-02-02 Par sujet franck
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Pascal Hambourg wrote: Salut, Gaëtan PERRIER a écrit : J'utilise le script en pièce jointe. Si vous pouviez donner votre avis dessus, ça m'intéresse... $ grep -c -- -N iptables-final-1-adsl.sh 0 Ça commence mal. Un jeu de règles sans

Re: [firewall] iptables, le script parfait?

2007-02-02 Par sujet Gaëtan PERRIER
Tout d'abord merci pour l'analyse! Je vois que j'ai encore à apprendre (mais bon je m'y attendais!) Réponses insérées: Le Fri, 02 Feb 2007 16:03:20 +0100 Pascal Hambourg [EMAIL PROTECTED] a écrit: Salut, Gaëtan PERRIER a écrit : J'utilise le script en pièce jointe. Si vous pouviez

[firewall] iptables, le script parfait?

2007-02-01 Par sujet [EMAIL PROTECTED]
Bonjours, voilà, j'aimerai savoir si une personne avait fait un script iptables pas mal? (parfait même) qui bloque ce qu'il faut bloqué (SYN FLOOD, SCAN NULL) un peut comme iplog (qui enregistre les types d'attaque connues) mais sans iplog... je vous remerci d'avance -- Lisez la FAQ

Re: [firewall] iptables, le script parfait?

2007-02-01 Par sujet franck
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 [EMAIL PROTECTED] wrote: Bonjours, voilà, j'aimerai savoir si une personne avait fait un script iptables pas mal? (parfait même) qui bloque ce qu'il faut bloqué (SYN FLOOD, SCAN NULL) un peut comme iplog (qui enregistre les types d'attaque

Re: [firewall] iptables, le script parfait? [résolu ]

2007-02-01 Par sujet [EMAIL PROTECTED]
franck a écrit : -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 [EMAIL PROTECTED] wrote: Bonjours, voilà, j'aimerai savoir si une personne avait fait un script iptables pas mal? (parfait même) qui bloque ce qu'il faut bloqué (SYN FLOOD, SCAN NULL) un peut comme iplog (qui enregistre les

Re: [firewall] iptables, le script parfait?

2007-02-01 Par sujet Gaëtan PERRIER
Le Thu, 01 Feb 2007 19:53:29 +0100 franck [EMAIL PROTECTED] a écrit: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 [EMAIL PROTECTED] wrote: Bonjours, voilà, j'aimerai savoir si une personne avait fait un script iptables pas mal? (parfait même) qui bloque ce qu'il faut bloqué (SYN

Re: [firewall] iptables, le script parfait?

2007-02-01 Par sujet franck
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Gaëtan PERRIER wrote: Le Thu, 01 Feb 2007 19:53:29 +0100 franck [EMAIL PROTECTED] a écrit: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 [EMAIL PROTECTED] wrote: Bonjours, voilà, j'aimerai savoir si une personne avait fait un script

Re: [firewall] iptables, le script parfait?

2007-02-01 Par sujet Gaëtan PERRIER
Le Thu, 01 Feb 2007 22:49:19 +0100 franck [EMAIL PROTECTED] a écrit: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Gaëtan PERRIER wrote: Le Thu, 01 Feb 2007 19:53:29 +0100 franck [EMAIL PROTECTED] a écrit: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 [EMAIL PROTECTED] wrote: