Je suis tout à fait d'accord avec toi _Raum_
Pour moi la politique correspond à :
. si le paquet que tu traites n'est validé par aucune règle
. => alors tu DROP (ou ACCEPT) ce paquet (en fonction de la politique choisie).
Oui, je sais, il m'arrive de parler à Netfilter comme à un ami, même si c'est un peu cavalier 😃
C'est flagrant lorsqu'à la fin il y a du log : tu ne retrouves que ce qui a été bloqué (pour une politique de DROP bien sûr). Je l'ai constaté d'autant plus que lorsque mes règles étaient tellement restrictives que rien ne passait et que tout se retrouvait dans le log. Ce qui prouve que Netfilter lit les règles de haut en bas !
@fruitsecrases :
Je veux bien ton iptables pdf 😉 Dis moi comment procéder.
Merci pour toute cette lecture (je n'ai pas encore fini).
@_Raum_ :
Où et comment log tu tes paquets bloqués ? Dans syslog ?