IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Compréhension iptables : established et related ?


Sujet :

Sécurité

  1. #1
    Membre régulier
    Inscrit en
    Mai 2010
    Messages
    177
    Détails du profil
    Informations forums :
    Inscription : Mai 2010
    Messages : 177
    Points : 79
    Points
    79
    Par défaut Compréhension iptables : established et related ?
    Bonjour à tous,

    Je ne comprends pas la règle iptables suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    En réalité, voici comment je la comprends :

    Autorise toutes les connexions actuelles et celles qui leurs sont associées sur tous les ports/destinations et quelque soit l'interface.

    Maintenant deux questions :
    1) que se passe−t'il si une connexion non désirée était active au moment de la création de cette règle ? Doit-on interdire le serveur pendant la manip ?

    2) Cela signifie qu'une connexion qui s'établit peut faire n'importe quoi par la suite ?
    Est-ce qu'une connexion http, par exemple, peut être considérée comme établie ?

    En fait je me pose la question de l'étendue que cette règle peut prendre.

    Merci à vous,

    A bientôt

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par LeHibou2 Voir le message
    Bonjour à tous,

    Je ne comprends pas la règle iptables suivante :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    En réalité, voici comment je la comprends :

    Autorise toutes les connexions actuelles et celles qui leurs sont associées sur tous les ports/destinations et quelque soit l'interface.
    Oui, c'est bien cela.

    Citation Envoyé par LeHibou2 Voir le message
    Maintenant deux questions :
    1) que se passe−t'il si une connexion non désirée était active au moment de la création de cette règle ? Doit-on interdire le serveur pendant la manip ?
    A priori oui, elle reste active. D'ajouter cela à ton set de règles et de recharger le tout d'un coups. Après cela dépend de ce que tu as dedans


    Citation Envoyé par LeHibou2 Voir le message
    2) Cela signifie qu'une connexion qui s'établit peut faire n'importe quoi par la suite ?
    Est-ce qu'une connexion http, par exemple, peut être considérée comme établie ?
    Une connexion se fait entre un port du client et un port du serveur. De plus le le related n'est pratiquement utilisé que pour ftp.

Discussions similaires

  1. [1.x] Compréhension des Relations SQL
    Par Wisevolk dans le forum Symfony
    Réponses: 11
    Dernier message: 28/04/2010, 18h44
  2. Problème de mapping de relation et de compréhension!
    Par Ginseng dans le forum Hibernate
    Réponses: 1
    Dernier message: 21/09/2007, 10h27
  3. Problème avec mes tables de relation...
    Par mmike dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 02/06/2003, 15h16
  4. Problème de compréhension des ensembles
    Par Cornell dans le forum Langage
    Réponses: 6
    Dernier message: 07/02/2003, 22h07
  5. Ports forwarding avec iptables
    Par Iced Earth dans le forum Réseau
    Réponses: 6
    Dernier message: 19/11/2002, 21h24

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo