securiser iptables - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 28-07-2005 à 16:24:03
salut,
va voir ces 2 liens qui devraient t'éclairer:
http://lartc.org/howto/lartc.kernel.obscure.html
http://ipsysctl-tutorial.frozentux [...] orial.html
Marsh Posté le 28-07-2005 à 16:32:20
Ton topic est en double
Marsh Posté le 28-07-2005 à 16:47:09
les Syn Cookies, c'est pas forcément conseillé.
Si tu ne comprends pas tout ça, alors ce n'est pas la peine. Passe t en
Marsh Posté le 28-07-2005 à 15:19:04
Bonjour,
sur le net j'ai trouvé ces règles là pour sécuriser iptables:
# Autres protections réseau
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
echo 1 >/proc/sys/net/ipv4/conf/all/log_martians
echo 1 > /proc/sys/net/ipv4/ip_always_defrag
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses
echo 0 > /proc/sys/net/ipv4/conf/all/send_redirects
echo 0 > /proc/sys/net/ipv4/conf/all/accept_source_route
J'aimerais bien que quelqu'un me les explique si bien sure ca ne le dérange pas, et me dise si une de ces règles peut être génante ou si elles sont vraiment toutes souhaitables?
Merci bcp.
A+