[Résolu ]Demande information sur Iptables linux

Vos soucis avec le pingouin...
Répondre
chatonhub
    unknown unknown

[Résolu ]Demande information sur Iptables linux

Message par chatonhub »

Bonjour,
je m'interresse depuis un long mais long monnent a iptables sous Linux debian ubuntu .
mais la je bloque sévèrement sur un blocage de nom de/des domaine ou dns du genre moi.no-ip
ma base de firewall étant basé sur mon copier coller
#!/bin/sh
### BEGIN INIT INFO
# Provides: Firewall maison
# Required-Start: $local_fs $remote_fs $network $syslog
# Required-Stop: $local_fs $remote_fs $network $syslog
# Default-Start:
# Default-Stop:
# X-Interactive: false
# Short-Description: Firewall maison
### END INIT INFO
# Mise à 0
iptables -t filter -F
iptables -t filter -X
echo "Mise à vide"
# On bloque tout
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
echo "Interdiction"
# Ne pas casser les connexions établies
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# Autorise le loopback (127.0.0.1)
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
echo "Loopback"
# ICMP (le ping)
iptables -t filter -A INPUT -p icmp -j ACCEPT
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
echo "Ping ok"
# SSH IN/OUT
iptables -t filter -A INPUT -p tcp --dport 1337 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 1337 -j ACCEPT
echo "SSH ok"
# DNS In/Out
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
echo "dns ok"
# NTP Out
iptables -t filter -A OUTPUT -p udp --dport 123 -j ACCEPT
echo "ntp ok"
# HTTP + HTTPS Out
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 443 -j ACCEPT
# HTTP + HTTPS In
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 8443 -j ACCEPT
echo "http ok"
# FTP Out
iptables -t filter -A OUTPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 20 -j ACCEPT
# FTP In
# imodprobe ip_conntrack_ftp # ligne facultative avec les serveurs OVH
iptables -t filter -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo "ftp ok"
# Mail SMTP:25
iptables -t filter -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT
# Mail POP3:110
iptables -t filter -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 110 -j ACCEPT
# Mail IMAP:143
iptables -t filter -A INPUT -p tcp --dport 143 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 143 -j ACCEPT
# Mail POP3S:995
iptables -t filter -A INPUT -p tcp --dport 995 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 995 -j ACCEPT
echo "mail ok"
# Monit
iptables -t filter -A INPUT -p tcp --dport 4598 -j ACCEPT
# Webmin
iptables -t filter -A INPUT -p tcp --dport 10000 -j ACCEPT
echo "monitoring ok"
maintenant je sèche sur l'interdiction d'un nom de domaine ou DNS genre no-ip ou tout autre dns ..
une âme charitable peut peut être m'aidez me conseiller m’orientai
j'ai testé beaucoup de chaine mais toujours a l'eau

Merci du chaton
Modifié en dernier par chatonhub le sam. 11 août 2012 13:52, modifié 1 fois.
tophechris94
    unknown unknown

Re: Demande information sur Iptables linux

Message par tophechris94 »

pourquoi tu bloques pas au niveau de ton hosts chaton .
chatonhub
    unknown unknown

Re: Demande information sur Iptables linux

Message par chatonhub »

coucou,
euh oui pourquoi pas tu peut dévelloper
tophechris94
    unknown unknown

Re: Demande information sur Iptables linux

Message par tophechris94 »

Exemple tu prends le HOSTS de Hajdar tu le renommes hosts tu click a droite et tu ouvre ce fichier avec les droits admin .

tu choisis de mettre ce hosts en mode linux car la tu verras windows , enregistre le dans etc / hosts .

nunux va te demander si tu veux remplacer le hosts tu acceptes et après tu est armé contre les pubs et autres espions du net .

Si tu n as pas les droits admin tu ne pourras pas l enregistrer , je te dis ca de tete car je ne suis pas sur linux mint pour l instant ,

mais c est comme ca que je fais si mes souvenirs sont bon ;)
chatonhub
    unknown unknown

Re: Demande information sur Iptables linux

Message par chatonhub »

bonjour,
oui cela serais une façon de faire merci de tais éclaircissement
je continue a recherche pour iptables
comme se genre de lignes
iptables -A OUTPUT -s 192.168.1.200 -j DROP
mais iptables a tellement de code de variante que je miaulllllllllllllllllllllllllllllllllllllllllllllllllllllll dessus hifi
AigletoN
    unknown unknown

Re: Demande information sur Iptables linux

Message par AigletoN »

Code : Tout sélectionner

iptables -I INPUT -s domaine.com -j DROP
ou si une ip remplacer domaine.com par l'ip desiré
à tester
chatonhub
    unknown unknown

Re: Demande information sur Iptables linux

Message par chatonhub »

bonjour ,
oui je suis en phase teste en se monnent
merci de ta réponse
je vous tiens au courant
chatonhub
    unknown unknown

Re: Demande information sur Iptables linux

Message par chatonhub »

Re,
voila apparemment j'ai réussi a trouver mon DROP sur mon serveur
Pour bloquer l’adresse IP 1.2.3.4 : iptables -A INPUT -s 1.2.3.4 -j DROP

On peut également bloquer un sous-réseau, par exemple le 10.0.0.0/8 avec : iptables -A INPUT -s 10.0.0.0/8 -j DROP

Ensuite, l’inverse est également intéressant, c’est à dire débloquer une IP.
Pour cela, il faut faire un : iptables -L INPUT -n –line-numbers | grep 1.2.3.4 pour repérer le numéro de ligne dans la table des règles.
Ensuite, si la ligne est la numéro 3, il faut faire : iptables -D INPUT 3
je met le sujet en résolu
Répondre