après que bastille-linux me configure le firewall avec iptables, j'ai été surpris de voir :
# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
LOG tcp -- anywhere 127.0.0.0/8 LOG level warning
prefix `INPUT DROP 0'
DROP tcp -- anywhere 127.0.0.0/8
ACCEPT all -- anywhere anywhere state
RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere
LOG all -- 224.0.0.0/4 anywhere LOG level warning
prefix `INPUT DROP 1 '
DROP all -- 224.0.0.0/4 anywhere
PUB_IN all -- anywhere anywhere
(…)