• [^] # Re: Un bon firewall simple

    Posté par . En réponse au journal firewall. Évalué à 2.

    Oui mais ça ne répond pas à tous les problèmes:

    - J'utilise un logiciel de peer to peer non-référencé dans ton script
    - J'ai un serveur ftp qui tourne sur le port 2121
    - j'utilise acroread, et je ne veux pas qu'il se connecte sur internet, quelque soit le port,l'adresse distante/local et le sens de la connexion (entrée/sortie)
    - etc...

    ( je dit «je», et je parle d'acroread, mais ce ne sont que des exemples ! )

    Avec le succès grandissant de GNU/Linux, on risque d'avoir de plus en plus de logiciel proprio qui «sortent» en toute discrétion. On va sûrement avoir de plus en plus de logiciel hybride client/serveur. Plutôt que de faire des règles « en dur » dans un script, il serait mieux à mon avis d'avoir un logiciel plus souple, pouvant «apprendre». (apparement, ça existe: firestarter, fireflier).

    P.S.
    Je ne parle bien sur pas du geek, qui redirige les logs sur une console, traque les PID des applis douteuses à l'aide de lsof ou fuser et forge des paquets RESET à la main. ;-)