• # Filtrage accru

    Posté par . En réponse au journal NFtables, successeur d'Iptables. Évalué à 7.

    Il est toujours intéressant de voir un projet repartir de zéro après un bon gros
    rm -rf

    :)
    Ceci dit, j'ai une question? Sera t'il possible de faire du matching niveau 7?

    J'aimerai vraiment pouvoir faire un genre de:
    iptables -A OUT -p tcp --dport 80 --service HTTP -j ACCEPT

    Le problème, c'est qu'ouvrir le port 80 revient à ouvrir pour n'importe quel type de flux qui utilise le port 80...
    Si on pouvait spécifier le type de service, ça serait bien.

    J'ai utilisé l7-filter, mais ça n'est pas vraiment pratique (enfin je trouve)

    Si nffilter le fait, j'adopte.