Pages : 1
#1 Le 17/12/2016, à 14:38
- amanda
les scans XMAS et NULL
Si je n'utilise ma machine ni comme routeur ni comme serveur, ces règles iptables sont-ellles utiles?
# On drop les scans XMAS et NULL.
iptables -A INPUT -p tcp --tcp-flags FIN,URG,PSH FIN,URG,PSH -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
## Dropper silencieusement tous les paquets broadcastés.
iptables -A INPUT -m pkttype --pkt-type broadcast -j DROP
Merci
Hors ligne
Pages : 1