Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1448 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ IPTABLES ] J'ai pas bien compris ce que faisait l'option -P ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[ IPTABLES ] J'ai pas bien compris ce que faisait l'option -P ?

n°118832
djoh
Posté le 29-06-2002 à 15:56:42  profilanswer
 

Je suis en train de lire ça :
http://lea-linux.org/reseau/iptables.php3#z33
Mais ça m'a pas l'air très rigoureux leur script.
En fait, je me demande à quoi sert de dropper les paquets (à la fin du script, alors qu'ils ont déjà fixé la politique de toutes les chaînes à DROP ??
Je comprends pas là, c'est pas un peu redondant ?

mood
Publicité
Posté le 29-06-2002 à 15:56:42  profilanswer
 

n°118835
djoh
Posté le 29-06-2002 à 16:02:19  profilanswer
 

j'ai fait un petit test et il semble que ça sert à rien
 
si qq'un a un avis contraire, qu'il n'hésite pas à me le soumettre


Message édité par djoh le 29-06-2002 à 16:06:40
n°118846
apolon34
Vive Linux!!
Posté le 29-06-2002 à 16:27:32  profilanswer
 

ca sert a definir la politique par defaut des regles.
 
tes regles sont examinees dans l'ordre et si aucune ne correspond, c'est celle la qui est appliquee.
 
par secu on la met a drop partout
 
ps: c'est donc une des regles les plus importantes de iptables !!

n°118849
djoh
Posté le 29-06-2002 à 16:30:22  profilanswer
 

apolon34 a écrit a écrit :

ca sert a definir la politique par defaut des regles.
 
tes regles sont examinees dans l'ordre et si aucune ne correspond, c'est celle la qui est appliquee.
 
par secu on la met a drop partout
 
ps: c'est donc une des regles les plus importantes de iptables !!




 
ouai, j'avais compris, mais je captais pas pk il mettait tout à drop à la fin, je trouvais que ça faisait redondant.
en fait, ils mettent pas à drop mais à log_drop à la fin (il log avant de dropper), j'avais mal lu  :ange:

n°118856
oibaF2001
Un clavier azerty en vaut deux
Posté le 29-06-2002 à 16:50:31  profilanswer
 

Il me semble que les lignes à la fin du script loggent les paquets qui n'ont pas été autorisées auparavant dans le script (donc tous ceux qui subissent le -P drop, c'est à dire la politique par défaut).
Amha il n'y a donc aucune redondance.


Message édité par oibaF2001 le 29-06-2002 à 16:51:08
n°118876
Martinez
Posté le 29-06-2002 à 18:39:17  profilanswer
 

le -P définit la policy par défaut de chaine.
genre par défaut tout DENY sur les IMPUT ....


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [ IPTABLES ] J'ai pas bien compris ce que faisait l'option -P ?

 

Sujets relatifs
une adresse bien utile !Linux Ipchains / Iptables vs FreeBSD ipf / ipfw
iptables et IRCplz : pourquoi mon iptables ne logue pas ?
c bien freebsd ?[Ipchains] qq un connait il bien ce firewall et son utilisation/debian
NATavec iptables = LAG avec les jeux en line[IPTables] Un règle avancée ....
Option "NoLogo" "on" me créé des undefined symbolsIpTables / Serveur Counter Strike
Plus de sujets relatifs à : [ IPTABLES ] J'ai pas bien compris ce que faisait l'option -P ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR