Evidemment.
Iptables est un firewall donc c'est un peu son usage premier.
Dans un premier temps définis exactement les services que tu veux leur laisser ( 22/25/80/110/143/443 pour le tcp et 53 pr l'udp devraient faire l'affaire) et ensuite tu n'autorises que ces port à être "forwarder".
iptables -P FORWARD DROP
iptables -A FORWARD -m multiport -p tcp --dports <ta liste de port> -j ACCEPT
iptables -A FORWARD -m multiport -p udp --dports <ta liste de port> -j ACCEPT
Plus de détails quant aux différentes chaines etc... ici:
# re
Posté par LaBienPensanceMaTuer . En réponse au message bloquer les scans vers l'extérieur. Évalué à 2.
Iptables est un firewall donc c'est un peu son usage premier.
Dans un premier temps définis exactement les services que tu veux leur laisser ( 22/25/80/110/143/443 pour le tcp et 53 pr l'udp devraient faire l'affaire) et ensuite tu n'autorises que ces port à être "forwarder".
iptables -P FORWARD DROP
iptables -A FORWARD -m multiport -p tcp --dports <ta liste de port> -j ACCEPT
iptables -A FORWARD -m multiport -p udp --dports <ta liste de port> -j ACCEPT
Plus de détails quant aux différentes chaines etc... ici:
http://iptables-tutorial.frozentux.net/iptables-tutorial.html(...)