Bonjour tt le monde,
Quelqu'un saurait-il comment faire en sorte que ipcop ne réponde pas aux pings sur l'interface rouge.
Merci d'avance ...
Modérateur: modos Ixus
Julien77 a écrit: # Allow ICMP echo-request (ping), all other essential ICMP will be either
# ESTABLISHED or RELATED, and the rest caught by the default DENY policy
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -i $IFACE -j DROP
/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
tout en gardant à l'esprit que sécuritairement parlant, il vaut mieux restreindre au plus les ouvertures possibles.
j'ai du mal à suivre les conseils de micro$oft
Julien77 a écrit:Hello les gens !
@tomtom , merci pour l'info... mais bon, moi ce que je voulais faire (je débute en la matière sous linux) c'était de bloquer l'icmp request sur l'interface red et l'autoriser sur la green.
Merci de me dire si je me suis planté, en prenant en compte ce paramètre.
Quant à l'ouverture ou non de cette requête, je ne pense pas moi non plus qu'elle soit d'une gravitude extremiste. Mais comme dit, chacun fait c'qui lui plait.
Ah ! eh pi Tomtom, arrête de prendre les gens de haut comme ça steuplait, c'est très désagréable. On est pas là pour se rentrer dedans, on a tous un truc à apprendre les uns des autres.
C'est vrai quoi, on est pas sur caramail là !
A+
Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité