IPtables : faut pas en avoir peur (& règles OpenVPN, sécu…)

Beaucoup de personnes abordent Linux de 2 manière : Pour un usage « à la maison », en remplacement d’un Windows sur leur PC, Pour un usage dit (globalement) de seedbox, donc sur un serveur dédié. Dans les 2 cas, IPtables passe souvent à la trappe. Soit par méconnaissance soit parce qu’on utilise un logiciel tiers qui permet de gérer le pare-feu de … Lire la suite

IPtables/IPset : accès ports/services selon IP, protections diverses et blocage IP chinoises (NORACISM)

J’en ai un peu marre de me prendre des scans d’IP chinoises. Ça affole certaines de mes machines et je me retrouve souvent bombardé d’emails d’alerte pour le coup inutiles. Reports que je ne veux pas annuler vu que « on ne sait jamais ». Donc je viens de mettre en place un truc radical pour peu que ça ne concerne pas … Lire la suite

UFW : gestion ultra-simplifiée d’IPtables

Comme on vient de le voir, utiliser IPtables sans trop se compliquer la vie est quasi impossible à moins de savoir bien l’utiliser, passer par des scripts qu’on ne maîtrise pas toujours ou via des solutions de génération de règles. Ou alors en lisant X pages sur Internet ou en demandant à des connaissances. Bref, j’ai la solution pour vous … Lire la suite

FirewallBuilder : créez vos règles IPtables de manière visuelle sous Linux, Windows, OSX

Si vous débutez sur Unix, ou pas, vous savez qu’Iptables est bien mais assez compliqué à mettre en œuvre pour qui ne s’y connaît que peu. Je vous recommande d’ailleurs de parcourir les liens du Wiki ArchLinux à ce sujet. Mais d’une manière plus simple vous pouvez tout aussi bien vous servir d’un logiciel graphique, par exemple sous Windows, afin … Lire la suite

Numericable / SFR : vers une globalisation de l’offre ? Déjà le cas des IP.

Je suis depuis quelques années revenu chez Numericable, après être passé par Orange, Alice, Noos, OVH (supers en passant) selon mes lieux d’habitation. Je dois dire que j’apprécie autant le débit 100/10 (n’ayant eu que quelques rares coupures de service rapidement réglées par une intervention sur le raccord dans la rue) que le fait d’avoir une IP fixe. En effet, … Lire la suite