Le blog de kinder

Portrait de kinder

Quelques règles iptables à des fin de production

Voici quelques règles iptables qui peuvent être pratique dans certains cas:

Autoriser le traffic déjà établi ou liés à des connexions sortantes sur l'interface eth0:
iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

Bloques les requêtes mal formées:
iptables -A INPUT -i eth0 -p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP