ombrenoire a écrit :
Voilà je voudrais savoir comment (si c'est possible) filtrer les ports (et donc les services) suivant le nom de l'hote.
Par exemple :
si on fait www.mondomaine.com sur le port 21, ça marche pas.
mais si je fais un ftp.mondomaine.com sur le port 21 ça marche.
(En sachant que tous les hostnames pointent vers la même IP)
|
Excuse moi mais je ne vois l'intéret. Par iptables je ne penses pas que ce soit faisable étant donné qu'il se base sur l'adresse IP et non sur le nom d'hôte.
La seule solution (AMHA), c'est de passer par un proxy qui filtre les urls. A la rigueur tu peux mettre en place un proxy transparent si c'est vraiment indispensable, mais je vois pas l'intéret d'interdire le port 21 à destination d'un nom d'hote et l'accepter pour un autre alors que les 2 ont la même adresse.
Message édité par l0ky le 27-06-2005 à 20:13:30