• [^] # Re: faut peut-etre le voir avec une image pour comprendre qui fait quoi et ou

    Posté par . En réponse au message iptables débutant. Évalué à 0.

    Bonjour,

    lit le manuel d'iptables

    Pourtant je le lis mais j'ai du mal à tout capter :-)
    J'ai prévu de suivre une formation sur Netfilter je pense que ça va me faire du bien :-)

    Merci pour ces remarques constructives

    mode idiot sur ON

    -t raw -A PREROUTING -d 224.0.0.251/32 -i eth0 -j DROP

    Je fais un blocage sur ton PREROUTING !! désolé

    Je DROP le multicast du serveur mDNS en entrée (PREROUTING de la table raw), à destination du 224.0.0.251/32 (serveur MDNS interne) et passant par la carte eth0
    Moi pas comprendre !!

    moi j'aurais mis -t raw -A POSTROUTING -s 224.0.0.251/32 -i eth0 -j DROP
    Je DROP mDNS en sortie pour éviter que le multicast DNS se retrouve à l'extérieur de mon LAN

    mode idiot sur OFF

    Bon je comprend bien que c'était un exemple et qu'en finalité les DROP sur la table RAW à un intérêt mais que cela peu aussi nous jouer des tours si l'on est pas attentif à ce qu'il se passe dans les paquets (fragmentation)

    Merci pour ton aide
    emmanuelt