Plus explicatif :
Avec un iptables-save de vérification sur ma Sid, je viens de me rendre compte de la présence d’une règle que je n’ai pas installée personnellement :
-A INPUT -s 212.27.38.253/32 -m conntrack --ctstate NEW,RELATED,ESTABLISHED -j ACCEPT
Une autre règle, plus classique, n’est pas libellée comme j’ai l’habitude de le faire :
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
habituellement, j’entre cette dernière comme suit :
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
J’ai donc pensé supprimer cette première règle (212.27.38.253/32) et j’ai cherché le N° de ligne mais la réponse a été plus précise. Du coup, je me demande si cette règle doit être laissée en place ou supprimée :
[quote]10 ACCEPT all – freeplayer.freebox.fr anywhere ctstate NEW,RELATED,ESTABLISHED
[/quote]
Les renseignements sur l’IP en question :
General IP Information
IP: 212.27.38.253
Decimal: 3558549245
Hostname: freeplayer.freebox.fr
ISP: Free SAS
Organization: Free SAS
Services: None detected
Type: Broadband
Assignment: Static IP
Une éventuelle comparaison avec d’autres “Freenautes”
Merci d’éclairer ma lanterne.