Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| pratique:informatique:parefeu:iptables [26/01/2025 16:59] – [Règles de base] syn_attempts Zatalyz | pratique:informatique:parefeu:iptables [15/02/2025 13:04] (Version actuelle) – [Commandes Iptables utiles] Zatalyz | ||
|---|---|---|---|
| Ligne 23: | Ligne 23: | ||
| - | # Logue les tentatives de connexion, permettant par la suite de traiter des attaques par flood. | + | # Logue les tentatives de connexion, permettant par la suite de traiter des attaques par SYN flood. |
| -A INPUT -p tcp --dport 443 --syn -j LOG --log-prefix " | -A INPUT -p tcp --dport 443 --syn -j LOG --log-prefix " | ||
| Ligne 95: | Ligne 95: | ||
| sudo systemctl restart rsyslog | sudo systemctl restart rsyslog | ||
| - | Un "tail -f / | + | Un "tail -f / |
| ===== Commandes Iptables utiles ===== | ===== Commandes Iptables utiles ===== | ||
| Lister " | Lister " | ||
| Ligne 107: | Ligne 107: | ||
| Sauf que ce n'est pas " | Sauf que ce n'est pas " | ||
| iptables -t nat -S | iptables -t nat -S | ||
| + | |||
| + | Ou | ||
| + | iptables -L -t nat --line-number | ||
| Enlever une règle d' | Enlever une règle d' | ||
| iptables -D INPUT 14 | iptables -D INPUT 14 | ||
| + | Sur le nat la commande est : | ||
| + | | ||
| Restaurer des règles | Restaurer des règles | ||
| iptables-restore / | iptables-restore / | ||