[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: droper une connection en cours



Bonjour,

> Bonjour,
> 
> J'aimerais savoir la commande qui permet de droper une connection TCP active en cours.

Avec iptables (pr le noyau 2.4.x) ou avec ipchains (noyau 2.2.x) tu peux faire ca. Il te suffit d'ajouter une regle tel que :
/sbin/iptables -P OUTPUT DROP (te permet de couper ttes connexions vers l'exterieur)
/sbin/iptables -P OUTPUT ACCEPT (te permet de ttes les acceptes)
/sbin/ipchains -P input deny (pr ipchains)

Sinon tu peux utiliser dsniff qui fournit un utilitaire (tcpkill) qui permet de couper ttes connexions actives sur un port que tu choisit. En plus il existe un paquet debian officiel :
http://naughty.monkey.org/~dugsong/dsniff/
Par ex : tcpkill -9 net 192.168.1.2 coupe les connexions de cette adresse vers l'exterieur.

@+ en esperant avoir pu t'aider
Arnaud Fontaine

> Merci
> 
> PS : si vous avez des sites ou je peux trouver ce genre de commande, c encore mieux :o)
> 

Attachment: pgpw1G1tq3zno.pgp
Description: PGP signature


Reply to: