Pascal Hambourg a écrit :
car je ne fait que déclarer cet élément de configuration :
iptables -A newcnx -p tcp --dport 80 -j ACCEPT
sachant que :
iptables -A droplog -m pkttype --pkt-type broadcast -j DROP
droplog est la chaine qui permet de logger tout ce qui se passe.
Ces quelques extraits du jeu de règle sont insuffisants pour qu'on puisse en conclure quoi que ce soit, d'autant plus qu'il semble élaboré puisqu'il fait appel à des chaînes utilisateur.
oui la règle par défaut est de tout bloquer en INPUT OUTPUT et FORWARD
et en effet j'ai oublié de préciser ça :
iptables -N droplog
iptables -N newcnx
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -m state --state NEW -j newcnx
iptables -A INPUT -j droplog
iptables -A newcnx -p tcp --dport 80 -j ACCEPT
iptables -A droplog -m pkttype --pkt-type broadcast -j DROP
donc ok les paquets INVALID sont droppés...
Merci !
Philippe