Salut
Maintenant que nftables va devenir la norme, j'ai migré de iptables à nftables:
https://bidouilledebian.wordpress.com/2019/02/19/pare-feu-nftables/
nft list ruleset; date; who -b
table inet filter {
chain input {
type filter hook input priority 0; policy accept;
iif "lo" accept
ct state established,related accept
tcp dport { ssh, http, https, 8200 } ct state new accept
counter packets 6889 bytes 3006321 drop
}
}
samedi 23 février 2019, 09:07:38 (UTC+0100)
démarrage système 2019-02-23 07:05
En 2h, 6889 paquets rejetés et inutiles dans mon utilisation classique ( surf sur Internet, Molotov,etc) , ça me convient :cool: