• [^] # Re: Detection d'attaques de vers.

    Posté par . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 2.

    Tout depend de la maniere dont tu ecris les regles, mais il parfaitement possible de demander a Netfilter de faire ce que tu viens de dire.
    En gros, dans ta chaine INPUT tu valides les demandes de connexions sur les ports ouverts, et tu envoies les paquets se trouvant dans une connexion deja etablie dans une autre chaine qui filtre.
    Ca donne:

    iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp --dport 80 -m state --state ESTABLISHED -j FILTER

    y'a plus qu'a definir tes regles dans FILTER.

    Ce n'est qu'une solution parmis d'autres... iptables est tres puissant et tres configurable :)