Bonsoir,
J'ai besoin de conseils quand à mon firewall.
Je pars du principe que je bloque tout, et je ne laisse que ce dont j'ai besoin. Avant que je l'applique, nmap me retourne :
1 2 3 4 5 6 7 | Host is up (0.036s latency). Not shown: 996 closed ports PORT STATE SERVICE 25/tcp filtered smtp 22/tcp open ssh 139/tcp open netbios-ssn 445/tcp open microsoft-ds |
Après que je l'applique, nmap me retourne qu'il ne peut pas afficher mes ports ouvert et me conseil les options -Pn, nmap -Pn fonctionne et me retourne :
1 2 3 4 5 | Host is up (0.037s latency). Not shown: 998 filtered ports PORT STATE SERVICE 22/tcp open ssh 465/tcp closed smtps |
Je ne vois pas le port 25 ouvert (et je pense que c'est pour ça que je ne peux pas envoyer de mail avec nullmailer (bien que j'utilise une adresse gmail en smtps soit le port 465…).
Quelqu'un à une idée de pourquoi ma règle iptables ne fonctionne pas ?
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 | #!/bin/sh # On oublie toute ancienne configuration. iptables -t filter -F iptables -t filter -X # On bloque tout. iptables -t filter -P INPUT DROP iptables -t filter -P FORWARD DROP iptables -t filter -P OUTPUT DROP # On ne ferme pas les connexions deja etablies iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT # On autorise le loopback iptables -t filter -A INPUT -i lo -j ACCEPT iptables -t filter -A OUTPUT -o lo -j ACCEPT # Tout est bloque, nous somme sur une base saine # On autorise le ping iptables -t filter -A INPUT -p icmp -j ACCEPT iptables -t filter -A OUTPUT -p icmp -j ACCEPT # On autorise ssh iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 22 -j ACCEPT # On autorise les mails # smtp iptables -t filter -A INPUT -p tcp --dport 25 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 25 -j ACCEPT # smtp ssl iptables -t filter -A INPUT -p tcp --dport 465 -j ACCEPT iptables -t filter -A OUTPUT -p tcp --dport 465 -j ACCEPT |
+0
-0