Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| pratique:informatique:parefeu:nftables [27/08/2026 13:15] – [Vérification et mise en place] Zatalyz | pratique:informatique:parefeu:nftables [27/08/2026 14:09] (Version actuelle) – [Vérification et mise en place] Zatalyz | ||
|---|---|---|---|
| Ligne 554: | Ligne 554: | ||
| Pour recharger le fichier de configuration : | Pour recharger le fichier de configuration : | ||
| nft -f / | nft -f / | ||
| - | |||
| - | Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), | ||
| - | sudo watch -n 1 'nft list set inet firewall tempblock_v4' | ||
| Et pour les logs, si on a activé les [[pratique: | Et pour les logs, si on a activé les [[pratique: | ||
| tail -f / | tail -f / | ||
| + | |||
| + | ==== Bannir ==== | ||
| + | Admirer en temps réel les bans ? Pour admirer le contenu d'un set (par exemple tempblock_v4), | ||
| + | sudo watch -n 1 'nft list set inet firewall tempblock_v4' | ||
| Pour bannir une ip en la mettant dans un set précis : | Pour bannir une ip en la mettant dans un set précis : | ||
| Ligne 571: | Ligne 572: | ||
| sudo nft list set inet firewall blocklist_v4 | sudo nft list set inet firewall blocklist_v4 | ||
| + | Pour supprimer une seule ip du set : | ||
| + | sudo nft delete element inet firewall blocklist_v4 { 1xx.1xx.1.1xx } | ||
| + | |||
| + | Pour vider tout le set : | ||
| + | sudo nft flush set inet firewall blocklist_v4 | ||
| ===== Sources ===== | ===== Sources ===== | ||