IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Règles iptables pour filtrer les requêtes http


Sujet :

Réseau

  1. #1
    Membre habitué
    Profil pro
    Inscrit en
    Août 2005
    Messages
    411
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Août 2005
    Messages : 411
    Points : 192
    Points
    192
    Par défaut Règles iptables pour filtrer les requêtes http
    Bonjour,

    J'aimerais savoir s'il est possible, à l'aide de règles iptables, de filtrer des requêtes HTTP.
    Je sais qu'il est possible d'utiliser l'attribut "-m string" mais je souhaiterai filtrer une forme particulière de requête (exemple. "GET /string/number/index/")

    Est-il possible d'utiliser les expressions régulières conjointement avec iptables par exemple ?

    Note: Je ne souhaite pas utiliser "fail2ban" qui lui, parse des fichiers de log. Je préfère dropper directement la requête si elle n'est pas conforme.

    Voila, si vous pouvez m'aider

    Merci

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    je n'ai pas testé ce genre de chose, et je pense que c'est théoriquement possible.

    Mais est-ce que ça ne risquera pas d'impacter les performances ? Parce que le -m string forcera la machine à inspecter le payload de tous les paquets qui vont traverser les iptables.

    D'autre part, il faudra être attentif à la position de cette règle dans les iptables... Si tu as auparavant des règles qui sont en ACCEPT sur certains critères TCP/HTTP, le paquet risque de ne jamais atteindre le -m...

    Steph

Discussions similaires

  1. Filtrer les requêtes HTTP et HTTPS
    Par guiyomh dans le forum Bibliothèques
    Réponses: 0
    Dernier message: 04/05/2011, 08h04
  2. Réponses: 0
    Dernier message: 30/12/2009, 02h52
  3. Réponses: 1
    Dernier message: 02/07/2009, 08h00
  4. Intercepter les requêtes HTTP et les modifier.
    Par Alexandre T dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 21/09/2005, 19h25
  5. [TOMCAT][LOGGER]Pb pour voir les logs HTTP ?
    Par elitost dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 28/07/2005, 16h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo