dimanche 9 janvier 2011
[Iptables] Bannir une IP Ã destination d'un port
Par david techer, dimanche 9 janvier 2011 à 18:32 :: Mon petit réseau à la maison
L'idée consiste à exploiter les options -I et -D. L'option -I qui ajoute la règle en tête par rapport à -A qui la met en queue. On exploite -D pour enlever la règle.
- SSH
- Activer la règle
iptables -I INPUT -i eth2 -s AA.BB.CC.DD -p tcp --dport 22 -j DROP
- Désactiver/Effacer la règle
iptables -D INPUT -i eth2 -s AA.BB.CC.DD -p tcp --dport 22 -j DROP
- Activer la règle
- FTP
- Activer la règle
iptables -I INPUT -i eth2 -s AA.BB.CC.DD -p tcp --dport 21 -j DROP
- Désactiver/Effacer la règle
iptables -D INPUT -i eth2 -s AA.BB.CC.DD -p tcp --dport 21 -j DROP
- Activer la règle