[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Help pour débuter avec iptables



giggz a écrit :
> 
> entre temps j'ai un doute sur un autre point. Pour limiter les ip qui se
> connectent sur le port 80, je tente de restreindre au max: tous nos
> ordinateurs ont des ip commençant par 139.11.215.* . comme on est par
> énormément j'ai mis:
> 139.11.215.0/24
> 
> ça a l'air de marcher mais j'ai un doute sur le /24. C'est trop restrictif ?

Non, 24 bits de préfixe, cela correspond bien à 3 octets, soit
139.11.215.*.

> PS je suis en train de regarder pour l'icmpv6...ça prend du temps.

Vérifie d'abord que ton bazar a bien une connectivité IPv6 globale, et
pas seulement des adresses link-local. Sinon, pas la peine de s'embêter
à faire du filtrage IPv6.


Reply to: