• # solution trouvée

    Posté par . En réponse au message iptables string match ne fonctionne pas. Évalué à 1. Dernière modification le 01 février 2013 à 22:01.

    Pour ceux qui cherchent :)

    iptables -A INPUT -p tcp --sport 443 --tcp-flags ACK ACK -m string --string "OpenSSH" -j REJECT --reject-with tcp-reset --algo bm
    
    

    Dans le cas présent ca filtre une connexion SSH encapsulée dans un proxy SQUID et Pan ! :D