• [^] # Re: aMule et lowID

    Posté par . En réponse au journal aMule et lowID. Évalué à 2.

    Pour MLdonkey, c'est pas tout à fait exact (surtout que MLdonkey gère plusieurs réseaux (eDonkey, BitTorrent, Overnet, Gnutella etc...))

    Je te conseil d'aller voir ici, http://mldonkey.berlios.de/modules.php?name=Wiki&pagename=WhatF(...)

    Sinon, pour le SYN bit, je ne sais pas trop. Pour ma part, j'accepte juste les connections déjà établies et 'RELATED'

    # On accepte ce qui provient d'une connection déjà établie
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    Je dirais, sans trop être certain, que c'est une meilleur politique de sécurité que de n'accepter que les paquets qu'on estime comme valabe plutôt que de supprimer ceux qu'on pense être 'mauvais' (parce qu'on peut oublier de supprimer un certain type de mauvais paquets sans s'en rendre compte, alors que si on oublie d'accepter un certain type de paquets valables, on le verra, puisque le 'service/application' associé ne marchera pas).
    Puis sinon j'ai vu qu'il existait un état INVALID pour certain paquets et je me demande si mettre tout les paquets sauf les NEW n'accepterait pas les paquets INVALID...

    C'est comme ça que je vois les choses donc je ne suis pas sûr que ça soit juste, donc n'hésitez pas à me corriger si je me trompe.