• [^] # Re: Portage Linux?

    Posté par . En réponse à la dépêche Le OpenBSD Packet Filter HOWTO est sorti. Évalué à 1.


    Sous Linux aussi
    /etc/init.d/iptables {start,stop,restart}

    Suffit de faire un script shell, c'est bien compliquer

    Je sais bien que l'on peut faire un script mais cela ne change rien.

    Dans le cas de pf/ipf la configuration s'effectuant avec une seule commande le firewall passe immédiatement de l'état avant configuration à l'état après configuration (pour couper les cheveux en 4 on peut aussi ajouter un état pendant).

    Avec iptables même si l'on utilise un script, il y aura des états intermédiaires après chaque ajout de règle. Pour être vraiment paranoïaque il faudrait dans la conception de son firewall prendre en compte les états intermédiaires pour s'assurer que quelque soit la situation la machine ne se retrouve pas dans un état bizarre ou que ces états intermédiaires ne peuvent pas être utilisés par des méchants.