Pourtant je le lis mais j'ai du mal à tout capter :-)
J'ai prévu de suivre une formation sur Netfilter je pense que ça va me faire du bien :-)
Merci pour ces remarques constructives
mode idiot sur ON
-t raw -A PREROUTING -d 224.0.0.251/32 -i eth0 -j DROP
Je fais un blocage sur ton PREROUTING !! désolé
Je DROP le multicast du serveur mDNS en entrée (PREROUTING de la table raw), à destination du 224.0.0.251/32 (serveur MDNS interne) et passant par la carte eth0
Moi pas comprendre !!
moi j'aurais mis -t raw -A POSTROUTING -s 224.0.0.251/32 -i eth0 -j DROP
Je DROP mDNS en sortie pour éviter que le multicast DNS se retrouve à l'extérieur de mon LAN
mode idiot sur OFF
Bon je comprend bien que c'était un exemple et qu'en finalité les DROP sur la table RAW à un intérêt mais que cela peu aussi nous jouer des tours si l'on est pas attentif à ce qu'il se passe dans les paquets (fragmentation)
[^] # Re: faut peut-etre le voir avec une image pour comprendre qui fait quoi et ou
Posté par emmanuelt . En réponse au message iptables débutant. Évalué à 0.
Bonjour,
lit le manuel d'iptables
Pourtant je le lis mais j'ai du mal à tout capter :-)
J'ai prévu de suivre une formation sur Netfilter je pense que ça va me faire du bien :-)
Merci pour ces remarques constructives
mode idiot sur ON-t raw -A PREROUTING -d 224.0.0.251/32 -i eth0 -j DROP
Je fais un blocage sur ton PREROUTING !! désolé
Je DROP le multicast du serveur mDNS en entrée (PREROUTING de la table raw), à destination du 224.0.0.251/32 (serveur MDNS interne) et passant par la carte eth0
Moi pas comprendre !!
moi j'aurais mis -t raw -A POSTROUTING -s 224.0.0.251/32 -i eth0 -j DROP
Je DROP mDNS en sortie pour éviter que le multicast DNS se retrouve à l'extérieur de mon LAN
mode idiot sur OFFBon je comprend bien que c'était un exemple et qu'en finalité les DROP sur la table RAW à un intérêt mais que cela peu aussi nous jouer des tours si l'on est pas attentif à ce qu'il se passe dans les paquets (fragmentation)
Merci pour ton aide
emmanuelt