Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| pratique:informatique:parefeu:iptables [30/05/2024 08:10] – créée Zatalyz | pratique:informatique:parefeu:iptables [15/02/2025 13:04] (Version actuelle) – [Commandes Iptables utiles] Zatalyz | ||
|---|---|---|---|
| Ligne 21: | Ligne 21: | ||
| :FORWARD DROP [0:0] | :FORWARD DROP [0:0] | ||
| :OUTPUT ACCEPT [0:0] | :OUTPUT ACCEPT [0:0] | ||
| + | |||
| + | |||
| + | # Logue les tentatives de connexion, permettant par la suite de traiter des attaques par SYN flood. | ||
| + | -A INPUT -p tcp --dport 443 --syn -j LOG --log-prefix " | ||
| # Allow internal traffic on the loopback device | # Allow internal traffic on the loopback device | ||
| Ligne 82: | Ligne 86: | ||
| </ | </ | ||
| + | Puisqu' | ||
| + | |||
| + | <code bash / | ||
| + | :msg, contains, " | ||
| + | </ | ||
| + | |||
| + | et redémarrer le service : | ||
| + | sudo systemctl restart rsyslog | ||
| + | |||
| + | Un "tail -f / | ||
| ===== Commandes Iptables utiles ===== | ===== Commandes Iptables utiles ===== | ||
| Lister " | Lister " | ||
| Ligne 93: | Ligne 107: | ||
| Sauf que ce n'est pas " | Sauf que ce n'est pas " | ||
| iptables -t nat -S | iptables -t nat -S | ||
| + | |||
| + | Ou | ||
| + | iptables -L -t nat --line-number | ||
| Enlever une règle d' | Enlever une règle d' | ||
| iptables -D INPUT 14 | iptables -D INPUT 14 | ||
| + | Sur le nat la commande est : | ||
| + | | ||
| Restaurer des règles | Restaurer des règles | ||
| iptables-restore / | iptables-restore / | ||
| Ligne 160: | Ligne 179: | ||
| netfilter-persistent save | netfilter-persistent save | ||
| + | ===== Sources ===== | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * http:// | ||
| {{tag> | {{tag> | ||