Pourquoi faire 2 VMs et rediriger le port 22 uniquement? Tu aurais tout a fait pu logger le port 22 depuis la machine "gw" (a moins que ton montage n'ai eu une autre finalité que juste cette petite expérience).
De la mienne, d'expérience, surfer depuis ton ip ne change pas grand chose. Mes serveurs dédies (depuis lesquels personne ne surf) se font autant scanner, voir plus: il y a très régulièrement des attaques en règles d'SSH par dictionnaire.
De manière générale, le seul port que je protège, c'est le port SSH, en limitant le nombre de connexion par seconde, ce qui a pour effet de bien décourager les tentatives de scan.
Les autres services qui tournent sont de toute façon destinées a être accessibles par tous (HTTP, SMTP, XMPP…) et ca n'aurait pas de sens de les filtrer au niveau réseau. Après, il faut bien sur s'assurer qu'on est bien a jour et qu'on ne laisse pas des application Web mal fichu ou dangereuses ouvertes aux 4 vents…
Pour le reste, un port fermé est tout aussi secure qu'un port fermé ET filtré par iptables (voir plus).
# pourquoi 2?
Posté par case42 . En réponse au journal J'ai plein d'amis ... et je ne le savais pas ;o). Évalué à 9.
Pourquoi faire 2 VMs et rediriger le port 22 uniquement? Tu aurais tout a fait pu logger le port 22 depuis la machine "gw" (a moins que ton montage n'ai eu une autre finalité que juste cette petite expérience).
De la mienne, d'expérience, surfer depuis ton ip ne change pas grand chose. Mes serveurs dédies (depuis lesquels personne ne surf) se font autant scanner, voir plus: il y a très régulièrement des attaques en règles d'SSH par dictionnaire.
De manière générale, le seul port que je protège, c'est le port SSH, en limitant le nombre de connexion par seconde, ce qui a pour effet de bien décourager les tentatives de scan.
Les autres services qui tournent sont de toute façon destinées a être accessibles par tous (HTTP, SMTP, XMPP…) et ca n'aurait pas de sens de les filtrer au niveau réseau. Après, il faut bien sur s'assurer qu'on est bien a jour et qu'on ne laisse pas des application Web mal fichu ou dangereuses ouvertes aux 4 vents…
Pour le reste, un port fermé est tout aussi secure qu'un port fermé ET filtré par iptables (voir plus).