Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
pratique:informatique:parefeu:iptables [26/01/2025 16:30] – [Règles de base] Zatalyz | pratique:informatique:parefeu:iptables [15/02/2025 13:04] (Version actuelle) – [Commandes Iptables utiles] Zatalyz | ||
---|---|---|---|
Ligne 23: | Ligne 23: | ||
- | # Logue les tentatives de connexion, permettant par la suite de traiter des attaques par flood. | + | # Logue les tentatives de connexion, permettant par la suite de traiter des attaques par SYN flood. |
-A INPUT -p tcp --dport 443 --syn -j LOG --log-prefix " | -A INPUT -p tcp --dport 443 --syn -j LOG --log-prefix " | ||
Ligne 86: | Ligne 86: | ||
</ | </ | ||
+ | Puisqu' | ||
+ | |||
+ | <code bash / | ||
+ | :msg, contains, " | ||
+ | </ | ||
+ | |||
+ | et redémarrer le service : | ||
+ | sudo systemctl restart rsyslog | ||
+ | |||
+ | Un "tail -f / | ||
===== Commandes Iptables utiles ===== | ===== Commandes Iptables utiles ===== | ||
Lister " | Lister " | ||
Ligne 97: | Ligne 107: | ||
Sauf que ce n'est pas " | Sauf que ce n'est pas " | ||
iptables -t nat -S | iptables -t nat -S | ||
+ | |||
+ | Ou | ||
+ | iptables -L -t nat --line-number | ||
Enlever une règle d' | Enlever une règle d' | ||
iptables -D INPUT 14 | iptables -D INPUT 14 | ||
+ | Sur le nat la commande est : | ||
+ | | ||
Restaurer des règles | Restaurer des règles | ||
iptables-restore / | iptables-restore / |