[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [IPTABLES] Comment lister les paquets rejet és ?



Bonjour,

Le 07/06/2014 23:21, nb a écrit :
>  
> Le Samedi 7 Juin 2014 23:12 CEST, Philippe Gras <ph.gras@worldonline.fr> a écrit: 
>  
>>> INPUT ne sert pas pour une connexion déjà établie, seulement pour  
>>> l'établissement d'une connexion (paquet tcp syn)

Pas tout à fait d'accord avec ça, mais rien à voir avec Debian, comme tu
l'as précédemment précisé ...
(c'est du noyau linux dont il est question ici).

>>
>> Merci de venir à mon secours :-) Autre chose que je n'ai pas bien  
>> capté : la différence entre -A (add) et -I (insert).
> 
> Il faut voir "A" comme append. Ajout en fin de liste de règles.
> "I", c'est un insert au début.

J'approuve.

> 
> Cooncernant tes règles "ESTABLISHED" il serait judicieux de les taper en interactif. Elles n'ont pas trop leur place dans un script après les règles INPUT.

La, il va falloir que tu éclaires quelques lanternes ... ;)

@+
Christophe.




Reply to: