mdnews a écrit :
DAPL >
En bloquant ces IP, la machine cible devient inaccessible.
Oui, mais quel est l'intérêt ?
Si on propose différents modes d'accès au réseau validés et sécurisés, ce n'est pas pour voir des utilisateurs accéder à leurs machines de l'extérieur par d'autres moyens...
Mais c'est un autre débat qui n'aura pas lieu ici !
De plus, pour bloquer en même les X adresses IP du (des) relais
multiplié par les Y (milliers de) ports possibles utilisés, il va
falloir du monde.
?? On ne doit pas parler de la même chose.
Je parle de bloquer l'accès sortant http(s) aux serveurs relais depuis les machines du réseau, c'est tout.