Re : Re : Re : Chaine blacklist

Ces forums sont actuellement fermés. Vous ne pouvez donc plus y poster de messages. Les sujets existants sont toutefois conservés pour historique.

Sujet en cours de lecture : Chaine blacklist par | (Haut de page) |


Re : Re : Re : Chaine blacklist

Tian Envoyé le : 09/11/2004 à 10:34
Bonjour,
Anonyme a dit :

C'est ce que j'avais essayé mais cela ne donne rien.
Faut-il placer cette commande a un endroit precis du script ?
Je me rends compte qu'il y a peut-etre une confusion dans ce que vous ecrivez. Cette chaine permet d'interdire d'autres machines en entree. Ce que vous souhaitez faire est plutot d'interdire l'acces a certains sites. Dans ce cas, il s'agit de regles sur la sortie que vous devez creer. Cela deviendrait donc alors (les modifications sont en gras) : #Creation Chaine Cible pour le blacklistage
$IPTABLES -N bllogdeny
$IPTABLES -t filter -A bllogdeny -j LOG --log-prefix "blacklisted: "
$IPTABLES -t filter -A bllogdeny -j REJECT

#Faire passer tout ce qui sort par cette chaine
$IPTABLES -t filter -A OUTPUT -j blacklist

# Black List
$IPTABLES -t filter -A blacklist --destination www.pasbeau.com -j bllogdeny
Il vaut mieux utiliser REJECT plutot que DROP dans ce cas afin de prevenir l'utilisateur que sa demande a ete rejetee.  

Pas de réponse