Aller au contenu

iptables geoloc laisse passer les connexions

Featured Replies

Posté(e)

Bonjour,

J'ai récemment mis en place une règle de filtrage des services en utilisation la geolocalisation. (activation du firewall)

je me retrouve avec des règles du type :         

Chain DEFAULT_INPUT (1 references)
target     prot opt in     out     source               destination         
ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25
ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0            Source country: FR  multiport dports 25,443,587,993
DROP       all  --  eth0   *       0.0.0.0/0            0.0.0.0/0           

mais des adresses non contenues dans les fichiers xt_geoip ne sont pas filtrée.

Exemple : 74.208.73.205 n'a pas été filtrée puisque j'ai eut le message suivant dans les log :

synolog/synosys.log:warning	2015/06/27 18:15:23	SYSTEM:	Host [74.208.73.205] was blocked via [Mail Server].

qu'est-ce qui ne fonctionne pas ?

Modifié par swingrock

Posté(e)

si tu autorise tout le trafic sur le port 25, il semble logique que des petit plaisantin essaye de s'y connecter :

ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.