Par défaut ce script se lance de la manière la plus simple :
/usr/local/sbin/netfilter_cfg
Avec cela, ta machine est vu comme étant un "trou noir" depuis Internet : Elle ne repondra à aucun paquet qu'elle n'a pas elle-même envoyé. Sasser et ses copains ne pourront donc rien faire.
Par contre, si tu veux utiliser un logiciel P2P comme Xmule ou autre, tu le lances avec :
[^] # Re: Un bon firewall simple
Posté par Olivier (site web personnel) . En réponse au journal firewall. Évalué à 1.
j'ai developpé un script Iptables qui utilise la technique du "j'interdis tout ce qui rentre sans être solicité, et j'autorise tout en sortie" : http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) .
Par défaut ce script se lance de la manière la plus simple :
/usr/local/sbin/netfilter_cfg
Avec cela, ta machine est vu comme étant un "trou noir" depuis Internet : Elle ne repondra à aucun paquet qu'elle n'a pas elle-même envoyé. Sasser et ses copains ne pourront donc rien faire.
Par contre, si tu veux utiliser un logiciel P2P comme Xmule ou autre, tu le lances avec :
/usr/local/sbin/netfilter_cfg --wan-xmule on
Très facile, non ? :)