From d643889eb3724f2b7886d41b9941ef1398007759 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 9 Feb 2025 18:56:58 +0100 Subject: [PATCH] =?UTF-8?q?Actualiser=2004=20-=20R=C3=A8gles=20IPTables?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- 04 - R%C3%A8gles IPTables.-.md | 31 ++++++++++++------------------- 1 file changed, 12 insertions(+), 19 deletions(-) diff --git a/04 - R%C3%A8gles IPTables.-.md b/04 - R%C3%A8gles IPTables.-.md index 7d94838..457dcb7 100644 --- a/04 - R%C3%A8gles IPTables.-.md +++ b/04 - R%C3%A8gles IPTables.-.md @@ -88,11 +88,11 @@ SCRREN En revanche, je ne ping pas depuis les autres machines. -> Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus, -> iptables devra faire un DROP des paquets -> Utilisez la commande « ping » pour générer des ping plus -> fréquemment qu’une fois par seconde (exemple : 2 fois par -> seconde, ou plus). +Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus, +iptables devra faire un DROP des paquets +Utilisez la commande « ping » pour générer des ping plus +fréquemment qu’une fois par seconde (exemple : 2 fois par +seconde, ou plus). En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi de ping à 1/sec. On utilise "-I OUTPUT 1" pour insérer la règle sur la chaine OUTPUT à la position 1. @@ -100,29 +100,22 @@ En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi On va utiliser la commande ping avec l'option "-i" pour définir l'intervalle d'envoi de pings en secondes. -` ## On va donc envoyer 4 pings, au rythme de deux par secondes +``` +## On va donc envoyer 4 pings, au rythme de deux par secondes ping -c 4 -i 0.5 10.10.0.2 -` +`` En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien transmit. On a donc bien limité les pings à 1/sec depuis DEB01 +SCREEN +Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux +Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 -> Autorisez les protocoles HTTP/HTTPS et dépendants pour -> DEBPN01 et tous les réseaux -> Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01 -> Bonus : -> Sauvegardez ces règles dans “/root/debpn01.231016.iptables” -. -. . . . . . . . . . . . . . -. -. . -. . . . . . . . . . . . . . -. +Sauvegardez ces règles dans “/root/debpn01.231016.iptables” avec iptables-save -Alexandre Kamoun ## B1 - Pings avec limitation