• [^] # Re: en ayant lu

    Posté par . En réponse au message p3scan : ce qu'il fait ou ne fait pas. Évalué à 2.

    Pour le log : ce sont des infos sur le paquet lui-même, pas très intéressant si on ne connaît pas TCP/IP par c1⁄2ur. Le plus intéressant, c’est que ça permet de suivre les paquets : si ça logue, c’est que la règle correspondante doit être appliquée, sinon, c’est que c’est bloqué/passé ailleurs.

    Sinon, pour un filtrage efficace et simple à gérer, j’ai déjà testé celui de Bastille : il te pose quelques questions et tu n’as plus qu’à ajouter tes règles de proxy transparent dans un fichier (dans /etc/Bastille/firewall.d/early.d p.ex.). Il a aussi l’avantage d’avoir été fait et testé par des gens qui s’y connaissent. Il s’occupe aussi d’autres problèmes de sécurité sur la machine.