Bonsoir à tous.
Encore une question...
Après avoir parcouru les posts à ce sujet, j'ai vu differentes choses pour empecher le scan de ports. Donc, j'ai repris quelque peu les lignes que j'ai trouvées à ce sujet pour les inserer dans mon script, et c'est là que le problème se pose. Voici les lignes en question:
iptables -N SYN
iptables -A SYN -p tcp --syn -m limit --limit 1/second -j ACCEPT
iptables -A SYN -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/second -j ACCEPT
iptables -A SYN -j LOG --log-prefix "IPTABLES:SYN:DROP"
iptables -A SYN -j DROP
iptables -A INPUT -p tcp -j SYN
Alors, j'ai bien les logs, mais apparemment tout est droppé. J'envois mais je ne recois rien. J'ai essayé de changer la limite de temps d'acces. J'ai une ligne isdn 64K; ca a peut-être un rapport. Par contre, quand je mets juste ces lignes-là:
iptables -A INPUT -p tcp --syn -m limit --limit 1/second -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/second -j ACCEPT
ca fonctionne. Mais le fait est que je me demande si elles sont bien utiles en fait... Et j'ai bien peur, en plus de faire n'importe quoi avec la première méthode aussi. Bref, qu'est-ce qui ne va pas dans les premieres lignes? Si vous voulez mon script complet, je peux le mettre, mais j'ai préféré éviter vu qu'il est tout ce qu'il y a de plus classique, et que je ne voulais pas surcharger le post. Voilà.
P.S.: Je mets le lien que j'ai utilisé comme source, ca peut toujours servir: viewtopic.php?t=5271