iptables bizarre - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 16-12-2010 à 11:59:43
Pour un serveur HTTP, le RELATED ne va pas servir.
Sinon on ne voit pas tes règles -j LOG, et donc on ne peut pas t'aider. Et ce n'est pas parce que c'est dans les LOG que c'est droppé :spamafote]
Marsh Posté le 16-12-2010 à 12:11:04
Ah oui c'est vrai j'ai oublié les logs :
Code :
|
OK pour le RELATED.
Marsh Posté le 16-12-2010 à 12:12:29
bien, maintenant est ce que tu peux nous dire où sont -elles placées par rapport au reste ? idéalement, mets toutes tes règles...
Marsh Posté le 16-12-2010 à 12:42:21
Voilà l'ordre des règles :
Code :
|
Merci d'avance du coup de pouce !
Marsh Posté le 16-12-2010 à 12:51:35
t'as un truc qui écoute sur le port 80 ? Les deux paquets de tes logs correspond à :
Le premier :
un paquet TCP fermant la connexion TCP sur le port 80 (TCP ack/fin)
Le second :
un message ICMP indiquant que le port 80 n'est pas accessible
Marsh Posté le 16-12-2010 à 12:56:38
oui bien sur j'ai un serveur web en écoute sur le port 80. Je peux y accéder mais j'ai quand même ce genre de ligne dans mes logs.
Marsh Posté le 16-12-2010 à 13:09:26
tu peux faire un iptables -L -v -n et poster le résultat ici ?
éventuellement passe par pastebin
Marsh Posté le 16-12-2010 à 14:21:39
Voilà ma sortie de iptables -L -v -n (note : j'ai modifié l'ip de deux serveurs qui apparaissent pour des raisons de sécurité... j'ai ai marre de me faire attaquer par n'importe qui) :
http://pastebin.com/0q38QYbN
Merci !
Matthieu
Marsh Posté le 16-12-2010 à 11:41:30
Bonjour à tous,
je suis en train de mettre en place iptables sur mon serveur et j'ai quelque chose de louche.
Je vous fait un résumé de ma configuration iptables :
Je vous épargne les autres services qui sont autorisé.
Une fois en place le serveur accepte bien les connexions au port 80. Seulement dans les logs j'obtient des lignes du genre :
Je ne comprends pas pourquoi certain segments TCP sur le port 80 sont bloqués puisque j'autorise les connexions RELATED en sortie.
J'ai ajoute cette règle pour tester :
et là je n'ai plus d'erreur dans les logs. Mais je n'ai pas trop envie de garder cette règle qui me semble inutile.
Est-ce que vous avez une explication ?
Merci d'avance
Matthieu