J'ai configuré mon firewall de telle manière qu'il n'accepte que des communations en réponses à une demande de ma part:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
et je logue le reste:
iptables -A INPUT -m state --state NEW -j LOG --log-prefix "INRUS"
et j'ai au moins une dizaine d'"intrusions" ttes les 1/4 d'heures ? ( cat /var/log/messages/ | grep INTRUS)
Est-ce que cela correspond tjs à une "attaque", ou est-ce que ça peut-être autre chose de tout (…)
Forum Linux.débutant firewall + state !NEW
11
nov.
2005