[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: freeboxtv et iptable



DamZ91 a écrit :

iptables -A INPUT -p udp --dport 32700:32800 -j ACCEPT

Ou alors façon un peu plus paranoïaque sans passer par la recompil du noyau, rajouter : -d "addresse IP de mafreebox.freebox.fr"?

Plutôt "-s", non ? Effectivement, c'est une sage précaution.
Cependant ça ne met pas à l'abri contre un éventuel spoofing de l'adresse IP source de la Freebox. Toutefois ça limite les risques aux attaques en aveugle, sauf si on se fait pirater sa Freebox. Mais alors on va dire que je suis *très* parano.

merci sa tourne comme sa!mais si j'ai bien compris sa veut dire que quelqu'un qui rentre dans ma free a tous les ports ouverts?

Pas tous les ports, seulement les ports UDP 32700 à 32800 autorisés par la règle iptables. Si aucun processus de ta machine n'écoute sur un de ces ports, le risque n'est pas bien grand.



Reply to: