IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Régle de filtrage avec iptables


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Février 2010
    Messages
    110
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 110
    Points : 55
    Points
    55
    Par défaut Régle de filtrage avec iptables
    Bonjour,

    Je me demande si il est possible d'intercepter toutes requetes ayant pour adresse source xx.xx.xx.xx et pour port destination 80, et ainsi modifier le champs adresse destination pour la remplacer par un autre serveur ?

    Biensur avant ceci, il faut reussir à se trouver au milieu.

    Mais je ne pense pas que iptables seul suffisse ?


    Merci !

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    309
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 309
    Points : 148
    Points
    148
    Par défaut
    Je ne suis pas sûr d'avoir tout compris mais une règle de NAT devrait suffire.

  3. #3
    Membre régulier
    Avatar de debianhunter
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    63
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 63
    Points : 87
    Points
    87
    Par défaut
    Citation Envoyé par Tymk Voir le message
    Je ne suis pas sûr d'avoir tout compris mais une règle de NAT devrait suffire.
    Pour que les regles NAT fonctionnent, il faut aussi:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    echo 1 > /proc/sys/net/ipv4/ip_forward

  4. #4
    Membre habitué
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    309
    Détails du profil
    Informations personnelles :
    Âge : 38
    Localisation : France

    Informations forums :
    Inscription : Avril 2004
    Messages : 309
    Points : 148
    Points
    148
    Par défaut
    Ca autorise le forward de paquet, ce qui dans ce cas précis est effectivement indispensable. Mais le NAT en lui-même doit pouvoir fonctionner sans cela.

  5. #5
    Candidat au Club
    Inscrit en
    Mars 2011
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Mars 2011
    Messages : 1
    Points : 2
    Points
    2
    Par défaut iptable
    j'ai le même problème pour le site
    http://www.maisondemaroc.com

  6. #6
    Membre habitué
    Profil pro
    Inscrit en
    Juillet 2002
    Messages
    91
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2002
    Messages : 91
    Points : 138
    Points
    138
    Par défaut
    Pourquoi le faire va iptables, une redirection permanente au niveau du serveur web n'est pas possible ?

Discussions similaires

  1. Le filtrage avec iptables
    Par ram-0000 dans le forum Réseaux
    Réponses: 0
    Dernier message: 26/01/2014, 13h40
  2. Mapping de port avec iptables
    Par segphault dans le forum Sécurité
    Réponses: 1
    Dernier message: 12/01/2006, 00h01
  3. Règles de surcharge avec overload ?
    Par Benjamin GAGNEUX dans le forum Langage
    Réponses: 5
    Dernier message: 07/07/2004, 17h19
  4. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo