la règle me semble suspecte : elle risque de tout rejeter alors qu'il ne faudrait rejeter que les demandes de nouvelles connexions. Il me semble qu'il faut rajouter -p tcp --syn (ou qqc d'approchant)
iptables -A INPUT -p tcp --syn -m state --state ESTABLISHED,RELATED -j REJECT --reject-with tcp-reset
[^] # Re: une hypothese
Posté par dbontemps . En réponse au message iptables sur 2.6.9 un peu trop statefull à mon goût. Évalué à 1.
iptables -A INPUT -p tcp --syn -m state --state ESTABLISHED,RELATED -j REJECT --reject-with tcp-reset