Automatisation du blocage d'adresses IP malveillantes via IPsum et ipset

Concept de la source de renseignement IPsum IPsum fonctionne comme un agrégateur de renseignements sur les menaces, consolidant plus de trente listes publiques d'adresses IP suspectes ou malveillantes. Le mécanisme central repose sur le croisement de ces sources : chaque adresse est accompagnée d'un score indiquant son nombre d'apparitions dans ...

Publié le 27 juillet à 02h02

Configuration du transfert de ports sous Linux avec iptables : Exposer un réseau privé

Le transfert de ports (Port Forwarding) est une technique réseau permettant de rediriger le flux de données entrant sur une adresse IP et un port spécifiques vers une autre destination. Dans un environnement Linux, cette méthode est couramment utilisée pour rendre accessible un service situé sur un réseau local (LAN) sans IP pubilque via une ma ...

Publié le 9 juillet à 09h00

Filtrage des Paquets IP sur les Ponts Linux avec br-netfilter

Le module br_netfilter du noyau Linux permet d'étendre les capacités de filtrage du pare-feu Netfilter, notamment avec iptables, aux flux de trafic transitant par un pont réseau (bridge). Cette fonctionnaltié est essentielle pour implémenter ce qu'on appelle un pare-feu transparent ou un pare-feu en mode pont. Un tel pare-feu s'intègre discrète ...

Publié le 18 juin à 02h15

Configuration complète de Nginx, MySQL et PHP sur CentOS 6.2

Paramétrage du pare-feu pour ouvrir les ports 80 et 3306 Modifiez le fichier de configuration du pare-feu pour autoriser le trafic sur les ports nécessaires : vi /etc/sysconfig/iptables Ajoutez les règles suivantes pour le port HTTP (80) et MySQL (3306) : -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT -A INPUT -p tcp --dport 3306 ...

Publié le 4 juin à 06h56