Je devrais sans doute avoir honte, mais 64 et 128 signifient quoi ici ?
En entrée et en sortie, je refuse quasiment tous les paquets ne vérifiant pas --state ESTABLISHED (à part des ouverture de connexions vers certains ports comme 80). Cela bloque donc tous les paquets anormaux/spoofed qui ne correspondent pas à une connexion déjà ouverte ou à une ouverture normale de connexion vers un port 80.
Dans ce cas --tcp-option m'apportera-t-il quelque chose ? (j'en doute)
[^] # Re: Une decription de la vulnérabilité facile à lire
Posté par free2.org . En réponse au journal Vulnérabilité dans les 2.6. Évalué à 2.
En entrée et en sortie, je refuse quasiment tous les paquets ne vérifiant pas --state ESTABLISHED (à part des ouverture de connexions vers certains ports comme 80). Cela bloque donc tous les paquets anormaux/spoofed qui ne correspondent pas à une connexion déjà ouverte ou à une ouverture normale de connexion vers un port 80.
Dans ce cas --tcp-option m'apportera-t-il quelque chose ? (j'en doute)