• # j'interdit le site http://linuxfr.org

    Posté par . En réponse au message squid transparent et filtrage squidGuard. Évalué à 0.

    Pourquoi tu veux blacklister dflp ?!

    je me sert d'un script bash pour gérer mon traffic réseau:

    #!/bin/bash

    WHITELIST=/usr/local/etc/liste_blanche.txt
    BLACKLIST=/usr/local/etc/liste_noire.txt
    ALLOWED="4662 22 25 80 443"
    ALLOWED_UDP="4665 4672"
    #ALLOWED="22 25 80 443"
    #ALLOWED_UDP=""
    iptables -F

    #accepte tt reseau qui vient de WHITElist

    for x in `grep -v ^# $WHITELIST | awk '{print 1ドル}'` ; do
    echo "Autorisation accordé à $x..."
    iptables -A INPUT -t filter -s $x -j ACCEPT
    done

    #parcour BLACKLIST on ecarte trafic réseau

    for x in `grep -v ^# $BLACKLIST | awk '{print 1ドル}'` ; do
    echo "Blocage de $x..."
    iptables -A INPUT -t filter -s $x -j DROP
    done

    #pr les ports autorisés qu'accepterons nous des hotes qui st pas sur BLACKLIST

    for port in $ALLOWED; do
    echo "acceptation du port $port..."
    iptables -A INPUT -t filter -p tcp --dport $port -j ACCEPT
    done


    for port in $ALLOWED_UDP; do
    echo "acceptation du port $port..."
    iptables -A INPUT -t filter -p udp --dport $port -j ACCEPT
    done

    #initiative extérieure entrante avorte
    iptables -A INPUT -t filter -p tcp --syn -j DROP