[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re : règle Iptables





>>  DROP       tcp  --  anywhere             anywhere            tcp 
> dpt:domain 
>>  ACCEPT     udp  --  anywhere             my_dns_IP        udp dpt:domain 
>>  ACCEPT     tcp  --  anywhere             my_dns_IP        tcp dpt:domain 
> 
> J'ai l'impression que les règles n'ont pas été tapées dans le bon
> ordre car, ici, les règles DROP sont avant les ACCEPT et doivent donc
> avaler tous les paquets.
> 
> Une option -v ajoutée à iptables permettrait de voir les compteurs et
> de dire si j'ai raison ou pas.
> 

J'ai commencé par les règles ACCEPT ensuite j'ai fait le DROP il fallait faire le contraire ?


Merci pour ton explication


Reply to: