• [^] # Re: Un bon firewall simple

    Posté par (site web personnel) . En réponse au journal firewall. Évalué à 1.

    Bonsoir,

    j'ai developpé un script Iptables qui utilise la technique du "j'interdis tout ce qui rentre sans être solicité, et j'autorise tout en sortie" : http://olivieraj.free.fr/fr/linux/programme/netfilter_cfg/(...) .

    Par défaut ce script se lance de la manière la plus simple :
    /usr/local/sbin/netfilter_cfg

    Avec cela, ta machine est vu comme étant un "trou noir" depuis Internet : Elle ne repondra à aucun paquet qu'elle n'a pas elle-même envoyé. Sasser et ses copains ne pourront donc rien faire.

    Par contre, si tu veux utiliser un logiciel P2P comme Xmule ou autre, tu le lances avec :

    /usr/local/sbin/netfilter_cfg --wan-xmule on

    Très facile, non ? :)