Bloquer des ports connus ... hmm ... Je ne suis pas du tout d'accord avec toi (c).
LA méthode est de bloquer tout et d'autoriser ensuite. Une config conne de base est : interdire tout en entrée (sauf SMTP/HTTP/TrucP si le service est fourni) et autoriser tout en sortie avec keeping du state (maintien de la session ?).
[^] # Re: Fonctionnalités recherchées par les entreprises
Posté par Jean-Yves B. . En réponse à la dépêche Une solution firewall Opensource. Évalué à 5.
LA méthode est de bloquer tout et d'autoriser ensuite. Une config conne de base est : interdire tout en entrée (sauf SMTP/HTTP/TrucP si le service est fourni) et autoriser tout en sortie avec keeping du state (maintien de la session ?).