=> Le résultat peut être concluant mais les chaines INPUT, FORWARD et OUTPUT sont en policy ACCEPT et non en DROP.
J'avais tenté ces lignes de cmd mais sans succès :
sudo iptables -D INPUT DROP &&
sudo iptables -D OUTPUT DROP &&
sudo iptables -D FORWARD DROP
Pour mettre la politique à DROP c’est l’option -P
Ça t’évite d’avoir à mettre la règle pour fermer tous les autres ports.
Si vous avez des suggestions concernant mes prochaines misent en place.
Il faut certainement que tu autorises certains trucs, comme le DNS, un peu d’ICMP... les connexions qui sont liées à des connexions autorisées (état RELATED)...
xmpp, sftp et turtl d'un serveur ainsi qu'un VPN sur un VPS
Le mieux est de lire la documentation de chacun de ces projets pour connaître les ports à ouvrir, et pourquoi... parfois certains sont obligatoires et d’autres optionnels, pour le P2P notamment.
Perso j’ai arrêté d’écrire directement mes règles iptables directement, j’utilise shorewall qui simplifie bien la vie.
# Bonjour
Posté par Marotte ⛧ . En réponse au message Configuration d'iptables sur serveur. Évalué à 3.
Pour mettre la politique à DROP c’est l’option -P
Ça t’évite d’avoir à mettre la règle pour fermer tous les autres ports.
Il faut certainement que tu autorises certains trucs, comme le DNS, un peu d’ICMP... les connexions qui sont liées à des connexions autorisées (état RELATED)...
Tu as peut-être déjà lu : https://doc.ubuntu-fr.org/iptables
Le mieux est de lire la documentation de chacun de ces projets pour connaître les ports à ouvrir, et pourquoi... parfois certains sont obligatoires et d’autres optionnels, pour le P2P notamment.
Perso j’ai arrêté d’écrire directement mes règles iptables directement, j’utilise shorewall qui simplifie bien la vie.