IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Iptables et création d'une nouvelle chaîne svp ?


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Janvier 2015
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Janvier 2015
    Messages : 22
    Points : 0
    Points
    0
    Par défaut Iptables et création d'une nouvelle chaîne svp ?
    Bonjour,

    j'utilise Iptables actuellement en l'utilisant par défaut sur les chaînes INPUT FORWARD OUTPUT de la table FILTER pour mes règles de filtrage des paquets.

    Je souhaiterai créer une nouvelle chaîne appelée "DROPonPORTS", qui se verra accueillir la liste des ports bloqués mais que en OUTPUT (donc ne concernant que les paquets en direction de ma machine vers l'extérieur) que je souhaite y insérer.


    Je prévois donc d'y créer des règles pour la chaîne habituelle OUTPUT de la table FILTER. Mais pour un soucis de lisibilité, j'aimerai ne pas mettre ces nouvelle srègles directement sur la chaîne par défaut OUTPUT, mais par contre je souhaiterai que touts les paquets qui sortent de ma macine soient filtrés par ma nouvelle chaîne DROPonPORTS "comme si toutes les règles de DROPonPORTS soient en fait insérer directement dans la chaîne par défaut OUPTUT".

    Pourriez-vous m'aider avec les commandes qui peuvent mettre cela en place sur Iptables svp ? Je ne sais faire aucune des manipulations que je décris au dessus, jusqu'à la commande de la crétion de ma nouvelle chaîne DROPonPORTS, merci beaucoup de votre aide...

  2. #2
    Nouveau Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Janvier 2015
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Janvier 2015
    Messages : 22
    Points : 0
    Points
    0
    Par défaut
    Bonjour,

    un petit coup de main de ce côté-ci svp ?

    Merci beaucoup

  3. #3
    Expert éminent Avatar de BufferBob
    Profil pro
    responsable R&D vidage de truites
    Inscrit en
    Novembre 2010
    Messages
    3 035
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : responsable R&D vidage de truites

    Informations forums :
    Inscription : Novembre 2010
    Messages : 3 035
    Points : 8 400
    Points
    8 400
    Par défaut
    salut,

    - basiquement on crée une chaine avec l'option -N, donc iptables -N MACHAINE
    - on défini des règles spécifiques pour cette chaine comme pour n'importe quelle cible donc iptables -A MACHAINE ...
    - on envoit des paquets vers la chaine concernée simplement avec le switch -j, iptables -A INPUT ... -j MACHAINE

    ceci dit, est-ce bien utile de créer une chaine spécifique uniquement pour bloquer des ports en sortie ?
    une simple règle ne suffit pas ? du style iptables -A OUTPUT -p tcp -m multiport --dport 21,22,25,80,110,443 -j ACCEPT (avec une policy output drop par défaut donc)

  4. #4
    Nouveau Candidat au Club
    Homme Profil pro
    Assistant aux utilisateurs
    Inscrit en
    Janvier 2015
    Messages
    22
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 52
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Assistant aux utilisateurs

    Informations forums :
    Inscription : Janvier 2015
    Messages : 22
    Points : 0
    Points
    0
    Par défaut
    Bonjour Bufferbob,

    et merci pour les explications, j'ai tout compris.

    Citation Envoyé par BufferBob Voir le message

    ceci dit, est-ce bien utile de créer une chaine spécifique uniquement pour bloquer des ports en sortie ?
    une simple règle ne suffit pas ? du style iptables -A OUTPUT -p tcp -m multiport --dport 21,22,25,80,110,443 -j ACCEPT (avec une policy output drop par défaut donc)
    Merci aussi pour cette troisième partie qui contient une ligne d'exemples de règles Iptables, je n'avais pas pensé à cette configurations de règles sur une seule ligne Iptables, ça m'ouvre une voie. J'ai l'impression d'avoir un peu progressé aujourd'hui, merci beaucoup, à +

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 14/04/2006, 08h48
  2. pb avec la requête "création d'une nouvelle table"
    Par fab4_33 dans le forum Access
    Réponses: 4
    Dernier message: 03/02/2006, 17h37
  3. Création d'une nouvelle DB
    Par ghyosmik dans le forum Outils
    Réponses: 2
    Dernier message: 25/11/2005, 17h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo