Le mercredi 08 octobre 2003, JusTiCe8 a �crit...

> >>iptables -A INPUT -i ppp0 -p tcp -s smtp.club-internet.fr --sport 25 
> >>--dport 1024: -m state \
> >>--state RELATED,ESTABLISHED -j LOG_ACCEPT

> Tu semble bien conna�tre la config d'iptables
Euh...
> pourrais tu s'il te plait pr�ciser un peu en quoi la r�gle donn�e est
> �ronn�e ?
erron�e je ne sais pas.

je l'interpr�te ainsi (avec mes mots � moi):
v�rifiant les paquets tcp sur l'interface ppp0 en INPUT qui proviennent
de smtp.club-internet.fr du port 25 (ce serait bien redondant �a je
pense), � destination d'un port non priv� sup � 1024, correspondant �
une connexion d�j� �tablie et les envoyer sur la chaine LOG_ACCEPT (qui
doit loger et accepter je suppose)

Mais la demande �tait sur un scan nmap que j'ai suppos� �tre fait sur la
machine de celui qui a fait la r�gle. Ce scan a trouv� un port 25 ouvert
sur _cette_ machine.

Il n'y a pas de rapport entre un paquet qui arrive d'un serveur smtp
distant (donc d'un port 25 tcp, en INPUT et vers un port sup � 1024) et
le serveur smtp local.

Si tu veux bloquer toute demande de connexion sur le port 25 de la
machine prot�g�e, tu DROP les paquets SYN � destination de ce port, ou
tu v�rifie en INPUT que les demandes _vers_ ce port font partie d'une
connexion d�j� �tablie. Si tu veux emp�cher les paquets de sortir tu
DROP les paquets _provenant_ de ce port par exemple.
Si tu ne te sers pas du serveur smtp pour recevoir des messages de
l'ext�rieur tu peux d�sactiver le d�mon smtp. Enfin avec Postfix on peut,
et c'est plus simple.

Mais si tu veux agir sur ton propre port 25 tu dois �tablir des r�gles
qui y font r�f�rence.

-- 
Jean-Michel

N'oubliez pas la faq: http://savannah.nongnu.org/download/debfr-faq/html

Répondre à