Serveurs Privés Virtuels (VPS) - IPTables et le blocage de tout le trafic ?
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

IPTables et le blocage de tout le trafic ?

Von
Community Deleted user
Erstellungsdatum 2020-07-28 11:27:16 (edited on 2024-09-04 12:16:06) in Serveurs Privés Virtuels (VPS)

Bonjour,

J'ai cherché plusieurs jours et lu beaucoup de docs pour apprendre à paramétrer mon parefeu vps avec IPTables. Tous les exemples de pro que j'ai pu trouver inclus la règle suivante au tout début du bash :

iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP

Je peux comprendre l'intérêt sauf qu'en exécutant le bash en question, je me retrouve sans accès SSH, ce qui me semble logique puisque la première règle est de bloquer tout le trafic.

Les exemples mentionnent bien qu'il faut maintenir les connexions établies :
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

C'est là que je suis perdu. Ces deux groupes de règles sont totalement contradictoires. Je perds l'accès à mon VPS dans tous les cas puisque l'exécution du bash s'arrête au moment où on bloque tout le trafic. Un simple reboot de la machine me redonne l'accès puisque je n'ai pas paramétré le bash pour s'exécuter au lancement, mais une fois mon batch stabilisé je vais faire exactement cela.

Est ce que l'un de vous peut m'éclairer sur ce sujet ? J'ai cherché partout et je ne trouve pas l'explication. Je sais aussi que si la plupart des experts sur Internet préconisent le blocage ça veut dire qu'ils ont raison.

Merci pour votre aide.

Cordialement.