[quote=“helid”]Exactement.
En fait c’est le script qui est incohérent:
Déjà, d’un point de vue sécurité, étant donné que tu ne peut pas savoir si un jour tu ne sera pas “wormé”, il faut bloquer par défaut aussi ce qui sort, et n’ouvrir que ce qu’il faut. 
Ensuite, d’après la page de manuel d’iptables, le fait de ne pas mettre le saut vers la cible (le “-j”) rend la commande seulement bonne à incrémenter un compteur … pas à s’exécuter. Donc, au final, si tu regardes ton script … t’as QUE des “accept” … 
Pour détendre: [mode parano de l’admin sécurité activé]Et t’as confiance en la personne qui t’as filé le script parce qu’elle te mettait en ouvert complet là ![mode désactivé] 
Donc vu ce qu’on t’as dis, fait les changement et montres-nous, voir si tu as compris ou si on s’est raté, etc.
Et prévenir la personne, si elle s’en sert: elle a optimisé son gruyère.
[/quote]
je vais dire que j’ai pas compris grand chose …
pour moi le script est bon mais aparament pour vous pas
et un script bon dans le même style que le mien ça donne quoi ? 
que je puisse comparré éventuellement…
parcontre vu que j’utilise des logiciels avec des port aléatoire en sortie c’est pas très bon de bloqué tout en sortie…