Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
pratique:informatique:parefeu:nftables [05/06/2025 08:39] – [Vérification et mise en place] Zatalyzpratique:informatique:parefeu:nftables [25/06/2025 20:40] (Version actuelle) – [Sur hyperviseur exposé sur internet] Zatalyz
Ligne 446: Ligne 446:
         type filter hook output priority 0; policy drop;         type filter hook output priority 0; policy drop;
         # Autoriser le trafic de paquets "etablished" et associés, supprimer les paquets non valides         # Autoriser le trafic de paquets "etablished" et associés, supprimer les paquets non valides
-        ct state established accept+        ct state established,related accept
         # Autorise le loopback sortant         # Autorise le loopback sortant
         oifname "lo" accept         oifname "lo" accept
Ligne 455: Ligne 455:
         tcp dport { http, https } accept         tcp dport { http, https } accept
         udp dport domain accept         udp dport domain accept
-        +        tcp dport domain accept 
 +        # Autoriser msmtp à envoyer ses mails 
 +        tcp dport { 25, 465, 587 } ct state new,established accept 
 +        # Autoriser NTP 
 + udp dport { 53, 123 } ct state new,established accept 
 +        # Log de ce qui est bloqué 
 +        log prefix "[NFT OUTPUT DROP] " flags all drop 
 +       
     }     }
  
pratique/informatique/parefeu/nftables.1749105583.txt.gz · Dernière modification : 05/06/2025 08:39 de Zatalyz