generated from CapGIPI/INWIN060-Securiser_le_reseau
Actualiser 04 - Règles IPTables
+12
-19
@@ -88,11 +88,11 @@ SCRREN
|
|||||||
En revanche, je ne ping pas depuis les autres machines.
|
En revanche, je ne ping pas depuis les autres machines.
|
||||||
|
|
||||||
|
|
||||||
> Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus,
|
Limitez le trafic réseau ICMP à 1 ping par seconde. S’il y a plus,
|
||||||
> iptables devra faire un DROP des paquets
|
iptables devra faire un DROP des paquets
|
||||||
> Utilisez la commande « ping » pour générer des ping plus
|
Utilisez la commande « ping » pour générer des ping plus
|
||||||
> fréquemment qu’une fois par seconde (exemple : 2 fois par
|
fréquemment qu’une fois par seconde (exemple : 2 fois par
|
||||||
> seconde, ou plus).
|
seconde, ou plus).
|
||||||
|
|
||||||
En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi de ping à 1/sec. On utilise "-I OUTPUT 1" pour insérer la règle sur la chaine OUTPUT à la position 1.
|
En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi de ping à 1/sec. On utilise "-I OUTPUT 1" pour insérer la règle sur la chaine OUTPUT à la position 1.
|
||||||
|
|
||||||
@@ -100,29 +100,22 @@ En ajoutant la règle ci-dessous, on va créer une règle qui va limité l'envoi
|
|||||||
|
|
||||||
On va utiliser la commande ping avec l'option "-i" pour définir l'intervalle d'envoi de pings en secondes.
|
On va utiliser la commande ping avec l'option "-i" pour définir l'intervalle d'envoi de pings en secondes.
|
||||||
|
|
||||||
` ## On va donc envoyer 4 pings, au rythme de deux par secondes
|
```
|
||||||
|
## On va donc envoyer 4 pings, au rythme de deux par secondes
|
||||||
ping -c 4 -i 0.5 10.10.0.2
|
ping -c 4 -i 0.5 10.10.0.2
|
||||||
`
|
``
|
||||||
|
|
||||||
En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien transmit. On a donc bien limité les pings à 1/sec depuis DEB01
|
En regardant la sortie, on constate que seuls deux paquets sur quatre sont bien transmit. On a donc bien limité les pings à 1/sec depuis DEB01
|
||||||
|
|
||||||
|
SCREEN
|
||||||
|
|
||||||
|
|
||||||
|
Autorisez les protocoles HTTP/HTTPS et dépendants pour DEBPN01 et tous les réseaux
|
||||||
|
Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
||||||
|
|
||||||
> Autorisez les protocoles HTTP/HTTPS et dépendants pour
|
|
||||||
> DEBPN01 et tous les réseaux
|
|
||||||
> Autorisez les connexions SSH vers DEBPN01 et depuis DEBPN01
|
|
||||||
> Bonus :
|
|
||||||
|
|
||||||
> Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
Sauvegardez ces règles dans “/root/debpn01.231016.iptables”
|
||||||
.
|
|
||||||
. . . . . . . . . . . . . .
|
|
||||||
.
|
|
||||||
. .
|
|
||||||
. . . . . . . . . . . . . .
|
|
||||||
.
|
|
||||||
avec iptables-save
|
avec iptables-save
|
||||||
Alexandre Kamoun
|
|
||||||
|
|
||||||
## B1 - Pings avec limitation
|
## B1 - Pings avec limitation
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user