Je vais même aller plus loin, et proposer quelque chose de bien plus malin, une limitation de débit sur les réponses au ping (protection anti-ping flood) :
<pre>
# Protection ping-flood
iptables -A ICMPINPUT -p icmp -m state --state ESTABLISHED -j ACCEPT
iptables -A ICMPINPUT -p icmp --icmp-type echo-request -m limit --limit 3/s -j ACCEPT
iptables -A ICMPINPUT -p icmp --icmp-type echo-request -m limit --limit 6/m -j LOG --log-prefix "[PING_FLOOD] "
iptables -A ICMPINPUT -p icmp -j REJECT
# L'icmp entrant passe a travers la chaine ICMPINPUT
iptables -A INPUT -p icmp -j ICMPINPUT
</pre>
Un équivalent existe pour le SYN flood, laissé à la sagacité du lecteur ;)
[^] # Re: Pas de réponse aux demande de ping
Posté par phyce . En réponse au journal Script Iptables. Évalué à 7.
<pre>
# Protection ping-flood
iptables -A ICMPINPUT -p icmp -m state --state ESTABLISHED -j ACCEPT
iptables -A ICMPINPUT -p icmp --icmp-type echo-request -m limit --limit 3/s -j ACCEPT
iptables -A ICMPINPUT -p icmp --icmp-type echo-request -m limit --limit 6/m -j LOG --log-prefix "[PING_FLOOD] "
iptables -A ICMPINPUT -p icmp -j REJECT
# L'icmp entrant passe a travers la chaine ICMPINPUT
iptables -A INPUT -p icmp -j ICMPINPUT
</pre>
Un équivalent existe pour le SYN flood, laissé à la sagacité du lecteur ;)