IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

NFtables pour les débutants


Sujet :

Sécurité

  1. #1
    Membre régulier
    Homme Profil pro
    Urbaniste
    Inscrit en
    Mai 2018
    Messages
    275
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Urbaniste

    Informations forums :
    Inscription : Mai 2018
    Messages : 275
    Points : 98
    Points
    98
    Par défaut NFtables pour les débutants
    Bonjour
    Je viens d'installer mon serveur et je souhaite donc maintenant passer à l'apprentissage de NFtables

    Config de base rien d'extraordinaire : Debian + Nginx

    Utilisation serveur WEB : HTTP et HTTPS

    Pas de serveur mail (ni streaming... rien juste le minimum pour faire tourner PHP en FPM



    Si j'ai bien compris NFtables une fois installé ne fait rien...

    Il faut donc créer des règles que l'on peut enregistrer dans le fichier



    sous la forme

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    table inet filter {
     
        chain input {
     
            type filter hook input priority 0; policy accept;
    ...
     
    drop
        }
     
    }


    1°) table inet filter -> indique que l'on utilise un FILTRE applicable au IPv4 et IPv6

    2°) chain input -> indique que la règle s'applique aux entrées

    3°) type filter hook input priority 0; policy accept; -> le filtre entrée sera de priorité maximale (s'appliquera avant d'autre filtre annexe).

    4°) ... -> on définira les règles qui laisse passer les paquets

    5°) drop -> on bloque tout le reste (tout pour le moment)

    Voila le début de la réflexion, dans l'attente de vos précisions et rectifications

  2. #2
    Membre régulier
    Inscrit en
    Avril 2007
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 4
    Points : 121
    Points
    121
    Par défaut
    Bonjour.
    Je trouve qu'il n'y a pas beaucoup de documentation française sur Nftables, alors je réponds à ce message même s'il n'est pas récent .

    1. "filtre" est le nom que vous avez donné à la table, c'est à vous de décider de ce nom. Et oui, c'est bien pour IPv4 et IPv6.
    2. "input" est le nom que vous avez donné à la chain, c'est à vous de décider de ce nom.
    3. Indique que les règles seront pour les entrées et que par défaut tout est accepté. Une priorité 0 sera traitée avant une priorité 1 mais après une priorité -1
    4. ...
    5. Exact


    Il y a de bons exemples de règles sur ces sites:

Discussions similaires

  1. Un document pour les débutants
    Par alza dans le forum VB 6 et antérieur
    Réponses: 6
    Dernier message: 20/02/2007, 23h02
  2. Y a t il un exemple d'application a suivre pour les débutants ?
    Par jlassiramzy dans le forum Services Web
    Réponses: 1
    Dernier message: 24/11/2006, 21h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo