philippe a écrit :
Je n'ai pas précisé à iptables de rejeter les paquets marqués INVALID, est ce effectué par défaut ?
Ça dépend des règles et de la politique par défaut de la chaîne. Avec une politique par défaut à DROP et pas de règle acceptant les paquets INVALID, ces derniers sont bloqués.
car je ne fait que déclarer cet élément de configuration :
iptables -A newcnx -p tcp --dport 80 -j ACCEPT
sachant que :
iptables -A droplog -m pkttype --pkt-type broadcast -j DROP
droplog est la chaine qui permet de logger tout ce qui se passe.
Ces quelques extraits du jeu de règle sont insuffisants pour qu'on puisse en conclure quoi que ce soit, d'autant plus qu'il semble élaboré puisqu'il fait appel à des chaînes utilisateur.