Forum debian-fr.org

Rechercher:

* Connexion   * M’enregistrer

* FAQ    * Rechercher





Poster un nouveau sujet Répondre au sujet  [ 48 messages ]  Aller à la page 1, 2  Suivante
Auteur Message
 Sujet du message: Indésirables & Firewall
MessagePosté: 14 Fév 2012 14:24 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
Salut,

Mon pare-feu comporte actuellement 34 lignes de blocage. Combien de lignes est-il raisonnable d'admettre encore avant que le nombre de tentatives de connexion diminue ?

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 14:27 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 17:32
Messages: 2054
Localisation: . . . . . . Ch'timi
Salut Gérard,

Parles tu d'IP bloquées ?

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...

La première loi du libre et de tout hacker, au sens noble !!! Le partage de la connaissance ..
... Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 14 Fév 2012 14:36, édité 1 fois.

Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 14:35 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
Salut,
Code:
iptables -S

?

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 16:30 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3741
ggoodluck47 a écrit:
Mon pare-feu comporte actuellement 34 lignes de blocage. Combien de lignes est-il raisonnable d'admettre encore avant que le nombre de tentatives de connexion diminue ?

Tu mets quoi dans ces lignes ?
Raisonnable à quel point de vue ?

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 16:47 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
Re

@loreleil De la série IP donnée par whois quand un farceur essaye de se connecter sur aptosid-fr

@lol Cette commande est inconnue sur mon modem/routeur :smile:

@Pascal Raisonnable en delai (frein) et combien va-t-il falloir en rajouter pour que les tentatives de connexion diminuent et avant que le routeur ne me déclare "memory full" :smile:

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 19:01 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3741
Mathématiquement, pour diminuer les tentatives de 25%, il faudrait blacklister 25% de l'internet.

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 20:19 
Hors ligne
Administrateur du forum
Avatar de l’utilisateur

Inscription: 15 Oct 2004 01:13
Messages: 18977
Localisation: Périgord
PascalHambourg a écrit:
Mathématiquement, pour diminuer les tentatives de 25%, il faudrait blacklister 25% de l'internet.

Et ça fait combien de millions, ça ?
:grin:

_________________
"L'action est plus efficace que la polémique, mais plus rare."
"Pas de Droite, pas de Gauche mais "ailleurs et partout", "Franchouillard" et même pas honte !
Ricardo (1936-...)


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 20:26 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
Oui, la mise en liste noire d'IP est une course en avant sans fin.
Au mieux tu sais qui t'attaque; Au pire tu as affaire à des ip variables (99.99% des cas) et là, inutile de s'énerver pour rien...

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 20:46 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
Re,

lol a écrit:
Oui, la mise en liste noire d'IP est une course en avant sans fin.
Au mieux tu sais qui t'attaque; Au pire tu as affaire à des ip variables (99.99% des cas) et là, inutile de s'énerver pour rien...


Il est tout de même remarquable que ce sont des IP de l'Europe de l'est qui sont largement majoritaires. Ne me demandez pas pourquoi :oops:

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 20:50 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
ggoodluck47 a écrit:
Il est tout de même remarquable que ce sont des IP de l'Europe de l'est qui sont largement majoritaires. Ne me demandez pas pourquoi :oops:


10% des ip qui "touchent" mon serveur sont ukrainiennes ou chinoises...
Tu pourrais faire un blocage par "nationalité". C'est plutôt efficace.

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 14 Fév 2012 21:18 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 17:32
Messages: 2054
Localisation: . . . . . . Ch'timi
Re,


lol a écrit:
Tu pourrais faire un blocage par "nationalité".


Et pour mettre en place ceci, un truc dans ce genre ?

http://forum.ovh.com/showthread.php?t=36682
http://blogmotion.fr/systeme/bloquer-ac ... -pays-5387

Efficace ceci ?

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...

La première loi du libre et de tout hacker, au sens noble !!! Le partage de la connaissance ..
... Que la pique du peuple brise le sceptre des rois.


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 07:57 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
loreleil a écrit:
Re,


lol a écrit:
Tu pourrais faire un blocage par "nationalité".


Et pour mettre en place ceci, un truc dans ce genre ?

http://forum.ovh.com/showthread.php?t=36682
http://blogmotion.fr/systeme/bloquer-ac ... -pays-5387

Efficace ceci ?


Surement...
Je n'avais pas pensé au fichier .htaccess. L'avantage est la simplicité de mise en place.
Il faut voir si ça ne ralenti pas trop l'accès au serveur.

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 10:15 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
lol a écrit:
loreleil a écrit:
Re,


lol a écrit:
Tu pourrais faire un blocage par "nationalité".


Et pour mettre en place ceci, un truc dans ce genre ?

http://forum.ovh.com/showthread.php?t=36682
http://blogmotion.fr/systeme/bloquer-ac ... -pays-5387

Efficace ceci ?


Surement...
Je n'avais pas pensé au fichier .htaccess. L'avantage est la simplicité de mise en place.
Il faut voir si ça ne ralenti pas trop l'accès au serveur.


Un nullard comme moi accepterait volontiers un exemple :oops: Merci d'avance !

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 10:40 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
Salut,

Tu va ici: http://www.countryipblocks.net/country- ... ny-format/
Tu clique sur un pays, tu copie/colle la liste d'IP dans le .htaccess de ton site, tu sauvegarde, c'est tout

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 11:44 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
lol a écrit:
Salut,

Tu va ici: http://www.countryipblocks.net/country- ... ny-format/
Tu clique sur un pays, tu copie/colle la liste d'IP dans le .htaccess de ton site, tu sauvegarde, c'est tout


Quand on voit la taille de la liste pour un seul pays, çà ne parait pas sérieux si l'on pense à bannir quelques "Républiques Démocratiques"

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 13:46 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
Re,


Citation:
# Uncomment the statement below if you want to make use of
# HTTP authentication and it does not already work.
# This could be required if you are for example using PHP via Apache CGI.
#
#<IfModule mod_rewrite.c>
#RewriteEngine on
#RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#</IfModule>

<Files "config.php">
Order Allow,Deny
Deny from All
</Files>

<Files "common.php">
Order Allow,Deny
Deny from All
</Files>


Et je l'injecte où cette liste qui n'en finit pas ? J'ai déjà eu du mal à trouver où ils cachent leur .htaccess (pas dans var ni dans www :033 )

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 21:23 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 10 Mai 2010 17:32
Messages: 2054
Localisation: . . . . . . Ch'timi
Salut,


ggoodluck47 a écrit:
Quand on voit la taille de la liste pour un seul pays, çà ne parait pas sérieux si l'on pense à bannir quelques "Républiques Démocratiques"

Et je l'injecte où cette liste qui n'en finit pas ?


Ouais, effectivement j'ai vu ça également, bloquer un pays un continent, :118 des milliers de lignes à intégrer dans mon script iptables, dur dur!

Autre solution possible. Sur ce coup, l'avis de Pascal serait apprécier ...

Dans mon cas, j'ai des IP made in KOREA qui chatouille mon dédié depuis plus d'un mois. :013

Pour l'une d'elles à titre d'exemple (219.254.35.83), voici les info que je peux recueillir.


* Sur le site : http://www.countryipblocks.net/tools/search-ips/

Citation:
IP Address assigned to: KOREA, REPUBLIC OF

IP Address: 219.254.35.83 is located within the following Network:

Network: 219.248.0.0
CIDR: 219.248.0.0/13
Mask: 219.248.0.0/255.248.0.0
Network Range: 219.248.0.0 - 219.255.255.255
Total addresses: 524,288
Registrar: APNIC



* Avec ipcalc.

Code:
:~$ ipcalc 219.254.35.83
Address:   219.254.35.83        11011011.11111110.00100011. 01010011
Netmask:   255.255.255.0 = 24   11111111.11111111.11111111. 00000000
Wildcard:  0.0.0.255            00000000.00000000.00000000. 11111111
=>
Network:   219.254.35.0/24      11011011.11111110.00100011. 00000000
HostMin:   219.254.35.1         11011011.11111110.00100011. 00000001
HostMax:   219.254.35.254       11011011.11111110.00100011. 11111110
Broadcast: 219.254.35.255       11011011.11111110.00100011. 11111111
Hosts/Net: 254                   Class C

:~$


* Avec dig.

Code:
:~$ dig -x 219.254.35.83


:~$


Les règles applicables ... peut être ... :083


En me référant à ipcalc.

Code:
iptables -I INPUT -s 219.254.35.0/24  -j DROP


En me référant au site.

Code:
iptables -I INPUT -s 219.248.0.0/13 -j DROP



Où ...

Code:
iptables -A INPUT -m iprange --src-range 219.248.0.0-219.255.255.255 -j DROP



Où encore Re-router les trames émises par ces blocks d'IP made in KOREA sur mon serveur, vers par exemple l'une des IP de google.

Code:
iptables -t nat -A OUTPUT -d 219.254.35.0/24 -j DNAT --to 209.85.229.99


Code:
:~# iptables -t nat -L OUTPUT
Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DNAT       all  --  anywhere             27.111.64.0/21      to:209.85.229.99
:~#


Lequel est le plus juste pour déterminer les blocks IP ? le site où ipcalc ?

Pourquoi cette différence de block ?

Quel règle serait la plus approprier ?

Pascal, qu'en dis tu ? ... :083

_________________
Debianneux-Autodidacte . ^¿^ . sur les chemins de la connaissance et du libre ...

La première loi du libre et de tout hacker, au sens noble !!! Le partage de la connaissance ..
... Que la pique du peuple brise le sceptre des rois.


Dernière édition par loreleil le 01 Mar 2012 18:41, édité 1 fois.

Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 22:06 
Hors ligne
Vraiment, particulièrement bavard(e)!
Avatar de l’utilisateur

Inscription: 18 Mai 2009 16:49
Messages: 2297
loreleil a écrit:
Lequel est le plus juste pour déterminer les blocks IP ? le site où ipcalc ?

Pourquoi cette différence de block ?

ipcalc ne fait que calculer en fonction des infos que tu lui donnes :
Code:
$ ipcalc 219.248.35.83/13
Address:   219.248.35.83        11011011.11111 000.00100011.01010011
Netmask:   255.248.0.0 = 13     11111111.11111 000.00000000.00000000
Wildcard:  0.7.255.255          00000000.00000 111.11111111.11111111
=>
Network:   219.248.0.0/13       11011011.11111 000.00000000.00000000
HostMin:   219.248.0.1          11011011.11111 000.00000000.00000001
HostMax:   219.255.255.254      11011011.11111 111.11111111.11111110
Broadcast: 219.255.255.255      11011011.11111 111.11111111.11111111
Hosts/Net: 524286                Class C

Clairement le site est bien plus fiable. :mrgreen: Encore plus fiable : un bête whois grâce auquel tu obtiens deux réseaux possibles : 219.254.0.0/15 (qui appartient à KRNIC, le registrar coréen équivalent à notre AFNIC) ou bien 219.254.24.0/19 (qui appartient à HanaNet, un FAI).

loreleil a écrit:
Où encore Re-router les trames émises par ces blocks d'IP made in KOREA sur mon serveur, vers par exemple l'une des IP de google.

Quelle drôle d'idée, ça te bouffe de la bande passante pour rien (tu relayes les paquets dans un sens puis dans l'autre) et tu ne fais que polluer le réseau. En plus, c'est ton IP qui apparaît chez Google, pas de chance pour toi s'ils en profitent pour faire un truc pas catholique.

Quant aux deux autres règles (subnet / ip-range), je suis pas certain qu'il y ait grande différence en pratique. Cela dit le subnet n'a pas besoin de charger un module supplémentaire, mais c'est du détail sans grosse importance.

_________________
testing/unstable (amd64) sous KDE4
https://github.com/syam44


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 16 Fév 2012 22:45 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3741
La sortie d'ipcalc n'a aucun intérêt ici. Il applique par défaut la longueur de préfixe de la classe de l'adresse fournie. Or tout le monde sait (non ? il serait temps, pourtant) que les classes sont abandonnées depuis plus de 15 ans pour les adresses unicast. Cela fait donc belle lurette qu'on ne peut plus déduire la longueur du préfixe à partir de la valeur de l'adresse comme on le faisait du temps des classes. Ce n'est pas pour rien qu'on accole systématiquement le masque ou la longueur du préfixe, ce qui revient au même.
Comme l'a dit syam, c'est le whois du registre concerné (ici, l'APNIC) qui fait foi.

lorelei a écrit:
Où encore Re-router les trames émises par ces blocks d'IP made in KOREA sur mon serveur, vers par exemple l'une des IP de google.
Code:
iptables -t nat -A OUTPUT -d 219.254.35.0/24 -j DNAT --to 209.85.229.99

Marchera pas : cela n'affecte que les communications sortantes émises par ta machine, pas les réponses aux communications entrantes. Quand bien même, quel serait l'intérêt à part pourrir encore un peu plus ton upload et l'internet ?

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 17 Fév 2012 06:01 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
loreleil a écrit:
Ouais, effectivement j'ai vu ça également, bloquer un pays un continent, :118 des milliers de lignes à intégrer dans mon script iptables, dur dur!

loreleil a écrit:
http://blogmotion.fr/systeme/bloquer-acces-site-pays-5387


C'est toi qui donne l'idée, tu n'es même pas allé voir ?
Il ne s'agit pas d'iptables, mais de .htaccess.

Je précisais, que je ne savais pas si ça ralentissait le serveur Web.
Probablement un peu, encore faut-il savoir précisément de quel ordre est ce ralentissement.

En tout cas, ça ne coute pas grand chose de copier/coller une liste dans un fichier .htaccess...

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 17 Fév 2012 10:18 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
lol a écrit:
loreleil a écrit:
Ouais, effectivement j'ai vu ça également, bloquer un pays un continent, :118 des milliers de lignes à intégrer dans mon script iptables, dur dur!

loreleil a écrit:
http://blogmotion.fr/systeme/bloquer-acces-site-pays-5387


C'est toi qui donne l'idée, tu n'es même pas allé voir ?
Il ne s'agit pas d'iptables, mais de .htaccess.

Je précisais, que je ne savais pas si ça ralentissait le serveur Web.
Probablement un peu, encore faut-il savoir précisément de quel ordre est ce ralentissement.

En tout cas, ça ne coute pas grand chose de copier/coller une liste dans un fichier .htaccess...


Pour avoir banni de cette manière Ukraine, Russia et Malaysia je me retrouve avec 8879 lignes dans .htaccess :smile:

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 17 Fév 2012 10:24 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
ggoodluck47 a écrit:
Pour avoir banni de cette manière Ukraine, Russia et Malaysia je me retrouve avec 8879 lignes dans .htaccess :smile:

Un ralentissement notable ?
Je ne sais pas trop comment faire des tests de vitesse sur un serveur Web...

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 17 Fév 2012 10:43 
Hors ligne
Dieu du clavier.
Avatar de l’utilisateur

Inscription: 28 Aoû 2003 14:01
Messages: 11191
Localisation: Le domaine de Henri IV
Re,

Pour l'instant je n'ai pas l'impression d'un ralentissement et pourtant mon site n'est pas abrité sur une bête de course (128 Mo) et un processeur de même acabit :smile:

_________________
http://counter.li.org/cgi-bin/certificate.cgi/302199
Debian 3.3-6.slh1-aptosid (3.3-26)GT520 > nVidia 302.07 ==> Intel (I5) ~3GHz

http://aptosid-fr.org/


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 17 Fév 2012 12:41 
Hors ligne
Vraiment, particulièrement bavard(e)!

Inscription: 18 Déc 2007 00:11
Messages: 3741
J'ai oublié de mentionner une solution possible pour gérer dynamiquement de grandes quantités d'adresses ou blocs dans iptables sans générer un nombre important de règles : ipset. Pour l'utiliser il faut compiler le module du noyau correspondant à partir du paquet ipset-source.

_________________
Pentium III 550 MHz, RAM 128 Mio, disque 4,3 Go. Debian Squeeze avec noyau Linux maison. On ne rit pas ! c'est mon nouveau serveur+routeur ADSL.


Haut
 Profil  
 
 Sujet du message: Re: Indésirables & Firewall
MessagePosté: 17 Fév 2012 13:31 
Hors ligne
Modérateur du forum
Avatar de l’utilisateur

Inscription: 13 Mar 2009 08:30
Messages: 9854
Localisation: Madagascar - Isalo
Salut,
PascalHambourg a écrit:
Pour l'utiliser il faut compiler le module du noyau correspondant à partir du paquet ipset-source.


Hum... Comment ça se fait ça ?
Il ne suffit pas d'installer ipset-source ?

Edit: module-assistant ou make-kpkg ?

_________________
Le wiki du forum! - Pastbin && service d'hébergement d'images
:005 Référencement sous MsDos... :happy-jumpgreen:


Haut
 Profil  
 
Afficher les messages postés depuis:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 48 messages ]  Aller à la page 1, 2  Suivante

Index du forum » Forums d'aide » Support Debian


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  
Flux RSS Flux RSS Liste des flux Liste des flux
Powered by phpBB® Forum Software © phpBB Group
Traduction par: phpBB-fr.com
SEO
[ Time : 0.541s | 10 Queries | GZIP : Off ]