autoriser les ports utilisés ==> le bind dans le code des serveurs fait ça.
interdire l’accès à des ports non utilisés => si personne n’a fait de bind, le noyau rejettera les paquets.
interdire les paquets sortant => sur un serveur, tu n’es pas sensé avoir un utilisateur actif.
pister les tentatives de connexion => utile.
mettre une seconde couche de sécurité si un des démons serveur est mal configuré. => utile.
Pour moi, les deux sont défendables, personnellement, je suis nul avec iptable et prendre des recettes toutes faites que je ne comprends pas ne me permet pas d’être sûr, donc d’être en confiance. Donc je préfère avoir un nombre de service limité, (smtp, imap, http et ssh) vérifiable par un scan de port que je maîtrise.
[^] # Re: Quelques petites choses dérangeantes.
Posté par Anthony Jaguenaud . En réponse à la dépêche Webinaires (29 oct et 5 nov 2015) - choisir et installer un serveur Linux sécurisé. Évalué à 3.
À quoi sert le firewall ?
Pour moi, les deux sont défendables, personnellement, je suis nul avec iptable et prendre des recettes toutes faites que je ne comprends pas ne me permet pas d’être sûr, donc d’être en confiance. Donc je préfère avoir un nombre de service limité, (smtp, imap, http et ssh) vérifiable par un scan de port que je maîtrise.