IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Requête IPTABLES précise


Sujet :

Sécurité

  1. #1
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Par défaut Requête IPTABLES précise
    Bonjour,

    Je recherche une requête IPTABLES précise :

    Je voudrais interdire l'accès depuis mon poste (par exemple : 192.168.1.24) vers un site internet précis (par exemple : 209.85.135.104).

    Voilà, après plusieurs essais, je n'ai toujous pas trouvé, donc toute aide est la bienvenue. Merci.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    et cela ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    iptables -A OUTPUT -p tcp --dport 80 -s 192.168.1.24 -d 209.85.135.104 -j DROP

    http://linux.developpez.com/iptables/
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Par défaut
    Oui ça marche ! Merci !

    Mais moi, j'avais essayé avec REJECT à la place de DROP et ça n'avais pas fonctionné !

    Mais la requête : " iptables -A OUTPUT -d 209.85.135.104 -j DROP " fonctionne également !

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Citation Envoyé par arnaud312 Voir le message
    Mais la requête : " iptables -A OUTPUT -d 209.85.135.104 -j DROP " fonctionne également !
    je m'en doute... mais cela signifie que tu es sur ta machine de bureau, si tu avais été au niveau de la passerelle, -s aurait servi à ne pas bloquer tout le monde
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre averti
    Inscrit en
    Juin 2008
    Messages
    18
    Détails du profil
    Informations forums :
    Inscription : Juin 2008
    Messages : 18
    Par défaut
    A ok merci pour l'info !

Discussions similaires

  1. [MySQL] Requête bien précise qui affiche le titre de la colonne
    Par tagmc dans le forum PHP & Base de données
    Réponses: 5
    Dernier message: 19/05/2009, 13h16
  2. Réponses: 8
    Dernier message: 20/03/2009, 14h54
  3. Requête snmp précise.
    Par Macandre dans le forum VB.NET
    Réponses: 0
    Dernier message: 16/08/2007, 20h44
  4. Requête à une date précise
    Par dembroski dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 2
    Dernier message: 16/07/2007, 09h45
  5. Bloquer les requêtes DHCP avec iptables
    Par Tchek dans le forum Sécurité
    Réponses: 2
    Dernier message: 24/11/2006, 11h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo