• [^] # Re: Commencer par le début

    Posté par . En réponse au message IPtables -configuration. Évalué à 3.

    Globalement d'accord avec toi Bernez.
    Juste une petite correction:

    iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
    Avec ça tu bloques tout le trafic TCP.

    Non, ce n'est pas le cas. Il va bloquer tout les packets ou tout les flags sont à 1, dixit cette doc dont j'ai collé un extrait ci-dessous.

    --tcp-flags
    suivi d'un `!' optionnel, puis 2 chaînes de caractères pour les fanions, vous permet de filtrer sur des fanions TCP spécifiques. La première chaîne correspond au masque : la liste de fanions que vous désirez examiner. La deuxième chaîne précisent lesquels doivent être présents. Par exemple :