Il est toujours intéressant de voir un projet repartir de zéro après un bon gros
rm -rf
:)
Ceci dit, j'ai une question? Sera t'il possible de faire du matching niveau 7?
J'aimerai vraiment pouvoir faire un genre de:
iptables -A OUT -p tcp --dport 80 --service HTTP -j ACCEPT
Le problème, c'est qu'ouvrir le port 80 revient à ouvrir pour n'importe quel type de flux qui utilise le port 80...
Si on pouvait spécifier le type de service, ça serait bien.
J'ai utilisé l7-filter, mais ça n'est pas vraiment pratique (enfin je trouve)
# Filtrage accru
Posté par octane . En réponse au journal NFtables, successeur d'Iptables. Évalué à 7.
rm -rf
:)
Ceci dit, j'ai une question? Sera t'il possible de faire du matching niveau 7?
J'aimerai vraiment pouvoir faire un genre de:
iptables -A OUT -p tcp --dport 80 --service HTTP -j ACCEPT
Le problème, c'est qu'ouvrir le port 80 revient à ouvrir pour n'importe quel type de flux qui utilise le port 80...
Si on pouvait spécifier le type de service, ça serait bien.
J'ai utilisé l7-filter, mais ça n'est pas vraiment pratique (enfin je trouve)
Si nffilter le fait, j'adopte.