Personellement, pour ce qui est du HTTP, j'opterai pour le proxy HTTP obligatoire plutôt que de simplement utiliser le port 80. En effet, si tu autorises le port 80, tu ne sais pas ce qui va passer dedans donc... alors que le proxy peut raller si ce n'est pas de l'HTTP. Et en plus si tes voisins ont besoin d'accéder à un serveur web sur un port autre que 80 (si, si, ça arrive) ils peuvent avec le proxy et pas avec le firewall.
Enfin, comme d'hab ma politique sécurité (quand j'en ai une), c'est :
1/ tout couper
2/ rétablir les services dont on a besoin au niveau leplus haut possible dans la pile réseau.
# Re: Problème d'iptables
Posté par Christophe GRAND . En réponse au journal Problème d'iptables. Évalué à 1.
Enfin, comme d'hab ma politique sécurité (quand j'en ai une), c'est :
1/ tout couper
2/ rétablir les services dont on a besoin au niveau leplus haut possible dans la pile réseau.