1
1

Actualiser 04 - Règles IPTables

2025-02-09 18:56:58 +01:00
parent d3c8d6442d
commit d643889eb3
+12 -19
@@ -88,11 +88,11 @@ SCRREN
En revanche, je ne ping pas depuis les autres machines.
> Limitez le trafic réseau ICMP à 1 ping par seconde. Sil y a plus,
> iptables devra faire un DROP des paquets
> Utilisez la commande « ping » pour générer des ping plus
> fréquemment quune fois par seconde (exemple : 2 fois par
> seconde, ou plus).
Limitez le trafic réseau ICMP à 1 ping par seconde. Sil y a plus,
iptables devra faire un DROP des paquets
Utilisez la commande « ping » pour générer des ping plus
fréquemment quune fois par seconde (exemple : 2 fois par
seconde, ou plus).
En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi de ping à 1/sec. On utilise "-I OUTPUT 1" pour insérer la règle sur la chaine OUTPUT à la position 1.
@@ -100,29 +100,22 @@ En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi
On va utiliser la commande ping avec l'option "-i" pour définir l'intervalle d'envoi de pings en secondes.
` ## On va donc envoyer 4 pings, au rythme de deux par secondes
```
## On va donc envoyer 4 pings, au rythme de deux par secondes
ping -c 4 -i 0.5 10.10.0.2
`
``
En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien transmit. On a donc bien limité les pings à 1/sec depuis DEB01
SCREEN
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
> Autorisez les protocoles HTTP/HTTPS et dépendants pour
> DEBPN01 et tous les réseaux
> Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
> Bonus :
> Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
.
. . . . . . . . . . . . . .
.
. .
. . . . . . . . . . . . . .
.
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
avec iptables-save
Alexandre Kamoun
## B1 - Pings avec limitation