Automatisation du blocage d'adresses IP malveillantes via IPsum et ipset
Concept de la source de renseignement IPsum
IPsum fonctionne comme un agrégateur de renseignements sur les menaces, consolidant plus de trente listes publiques d'adresses IP suspectes ou malveillantes. Le mécanisme central repose sur le croisement de ces sources : chaque adresse est accompagnée d'un score indiquant son nombre d'apparitions dans ...
Publié le 27 juillet à 02h02
Configuration du transfert de ports sous Linux avec iptables : Exposer un réseau privé
Le transfert de ports (Port Forwarding) est une technique réseau permettant de rediriger le flux de données entrant sur une adresse IP et un port spécifiques vers une autre destination. Dans un environnement Linux, cette méthode est couramment utilisée pour rendre accessible un service situé sur un réseau local (LAN) sans IP pubilque via une ma ...
Publié le 9 juillet à 09h00
Filtrage des Paquets IP sur les Ponts Linux avec br-netfilter
Le module br_netfilter du noyau Linux permet d'étendre les capacités de filtrage du pare-feu Netfilter, notamment avec iptables, aux flux de trafic transitant par un pont réseau (bridge). Cette fonctionnaltié est essentielle pour implémenter ce qu'on appelle un pare-feu transparent ou un pare-feu en mode pont. Un tel pare-feu s'intègre discrète ...
Publié le 18 juin à 02h15
Configuration complète de Nginx, MySQL et PHP sur CentOS 6.2
Paramétrage du pare-feu pour ouvrir les ports 80 et 3306
Modifiez le fichier de configuration du pare-feu pour autoriser le trafic sur les ports nécessaires :
vi /etc/sysconfig/iptables
Ajoutez les règles suivantes pour le port HTTP (80) et MySQL (3306) :
-A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
-A INPUT -p tcp --dport 3306 ...
Publié le 4 juin à 06h56