• [^] # Re: Une decription de la vulnérabilité facile à lire

    Posté par . En réponse au journal Vulnérabilité dans les 2.6. Évalué à 2.

    Je devrais sans doute avoir honte, mais 64 et 128 signifient quoi ici ?

    En entrée et en sortie, je refuse quasiment tous les paquets ne vérifiant pas --state ESTABLISHED (à part des ouverture de connexions vers certains ports comme 80). Cela bloque donc tous les paquets anormaux/spoofed qui ne correspondent pas à une connexion déjà ouverte ou à une ouverture normale de connexion vers un port 80.

    Dans ce cas --tcp-option m'apportera-t-il quelque chose ? (j'en doute)