Le mercredi 08 octobre 2003, JusTiCe8 a �crit...
> >>iptables -A INPUT -i ppp0 -p tcp -s smtp.club-internet.fr --sport 25 > >>--dport 1024: -m state \ > >>--state RELATED,ESTABLISHED -j LOG_ACCEPT > Tu semble bien conna�tre la config d'iptables Euh... > pourrais tu s'il te plait pr�ciser un peu en quoi la r�gle donn�e est > �ronn�e ? erron�e je ne sais pas. je l'interpr�te ainsi (avec mes mots � moi): v�rifiant les paquets tcp sur l'interface ppp0 en INPUT qui proviennent de smtp.club-internet.fr du port 25 (ce serait bien redondant �a je pense), � destination d'un port non priv� sup � 1024, correspondant � une connexion d�j� �tablie et les envoyer sur la chaine LOG_ACCEPT (qui doit loger et accepter je suppose) Mais la demande �tait sur un scan nmap que j'ai suppos� �tre fait sur la machine de celui qui a fait la r�gle. Ce scan a trouv� un port 25 ouvert sur _cette_ machine. Il n'y a pas de rapport entre un paquet qui arrive d'un serveur smtp distant (donc d'un port 25 tcp, en INPUT et vers un port sup � 1024) et le serveur smtp local. Si tu veux bloquer toute demande de connexion sur le port 25 de la machine prot�g�e, tu DROP les paquets SYN � destination de ce port, ou tu v�rifie en INPUT que les demandes _vers_ ce port font partie d'une connexion d�j� �tablie. Si tu veux emp�cher les paquets de sortir tu DROP les paquets _provenant_ de ce port par exemple. Si tu ne te sers pas du serveur smtp pour recevoir des messages de l'ext�rieur tu peux d�sactiver le d�mon smtp. Enfin avec Postfix on peut, et c'est plus simple. Mais si tu veux agir sur ton propre port 25 tu dois �tablir des r�gles qui y font r�f�rence. -- Jean-Michel N'oubliez pas la faq: http://savannah.nongnu.org/download/debfr-faq/html

