Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 15/12/2010, 16h48   #1
Membre à l'essai
 
yoni
Inscription : février 2010
Messages : 110
Détails du profil
Informations personnelles :
Nom : yoni

Informations forums :
Inscription : février 2010
Messages : 110
Points : 22
Points : 22
Par défaut Régle de filtrage avec iptables

Bonjour,

Je me demande si il est possible d'intercepter toutes requetes ayant pour adresse source xx.xx.xx.xx et pour port destination 80, et ainsi modifier le champs adresse destination pour la remplacer par un autre serveur ?

Biensur avant ceci, il faut reussir à se trouver au milieu.

Mais je ne pense pas que iptables seul suffisse ?


Merci !
boubz013 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/01/2011, 13h46   #2
Membre habitué
 
Inscription : avril 2004
Messages : 299
Détails du profil
Informations personnelles :
Âge : 26

Informations forums :
Inscription : avril 2004
Messages : 299
Points : 104
Points : 104
Je ne suis pas sûr d'avoir tout compris mais une règle de NAT devrait suffire.
Tymk est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/01/2011, 00h38   #3
Membre régulier
 
Avatar de debianhunter
 
Inscription : décembre 2009
Messages : 63
Détails du profil
Informations forums :
Inscription : décembre 2009
Messages : 63
Points : 91
Points : 91
Citation:
Envoyé par Tymk Voir le message
Je ne suis pas sûr d'avoir tout compris mais une règle de NAT devrait suffire.
Pour que les regles NAT fonctionnent, il faut aussi:
Code :
1
2
 
echo 1 > /proc/sys/net/ipv4/ip_forward
debianhunter est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 07/01/2011, 12h39   #4
Membre habitué
 
Inscription : avril 2004
Messages : 299
Détails du profil
Informations personnelles :
Âge : 26

Informations forums :
Inscription : avril 2004
Messages : 299
Points : 104
Points : 104
Ca autorise le forward de paquet, ce qui dans ce cas précis est effectivement indispensable. Mais le NAT en lui-même doit pouvoir fonctionner sans cela.
Tymk est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/03/2011, 02h22   #5
Invité de passage
 
Inscription : mars 2011
Messages : 1
Détails du profil
Informations forums :
Inscription : mars 2011
Messages : 1
Points : 1
Points : 1
Par défaut iptable

j'ai le même problème pour le site
http://www.maisondemaroc.com
sakkal est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/03/2011, 09h27   #6
Membre habitué
 
Inscription : juillet 2002
Messages : 92
Détails du profil
Informations forums :
Inscription : juillet 2002
Messages : 92
Points : 123
Points : 123
Pourquoi le faire va iptables, une redirection permanente au niveau du serveur web n'est pas possible ?
Vlad59 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h53.


 
 
 
 
Partenaires

Hébergement Web