[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: règle Iptables



On Thu, Mar 29, 2012 at 08:00:42PM +0100,
 Tahar BEN ACHOUR <tahar_ba@yahoo.fr> wrote 
 a message of 101 lines which said:

> Chain OUTPUT (policy ACCEPT)
> target     prot opt source               destination         
> DROP       udp  --  anywhere             anywhere            udp dpt:domain 
> DROP       tcp  --  anywhere             anywhere            tcp dpt:domain 
> ACCEPT     udp  --  anywhere             my_dns_IP        udp dpt:domain 
> ACCEPT     tcp  --  anywhere             my_dns_IP        tcp dpt:domain 

J'ai l'impression que les règles n'ont pas été tapées dans le bon
ordre car, ici, les règles DROP sont avant les ACCEPT et doivent donc
avaler tous les paquets.

Une option -v ajoutée à iptables permettrait de voir les compteurs et
de dire si j'ai raison ou pas.
 


Reply to: