3 votes

Comment tester la règle IP Tables (Linux Ubuntu 12.04)

Je voulais demander comment tester les règles de la table IP. Par exemple, j'ai un numéro de port et je veux être sûr qu'il accepte tous les paquets. Comment puis-je le faire?

Après avoir tapé iptables -L, je vois que la règle a été ajoutée mais j'ai besoin d'une preuve pratique. Y a-t-il un moyen pour que je puisse le faire?

Je ne trouve pas en ligne de ressource sur la manière de le faire plutôt que de vérifier l'existence de la règle de la table IP.

La règle que je voulais tester est:

sudo iptables -A INPUT -i eth0 -j ACCEPT

1voto

Ajoutez une copie de la règle que vous souhaitez tester avec une option de journalisation "au-dessus" de la règle actuelle. Surveillez les journaux.

0voto

dataviruset Points 35

Si l'IP de votre Ubuntu est publique sur Internet, vous pouvez utiliser cet outil pour effectuer un ping sur le port que vous souhaitez tester.

0 votes

Est-il suffisant de le tester simplement avec la commande ping?

0 votes

Pour tester les paquets TCP entrants, oui.

0 votes

Que se passe-t-il avec les paquets UDP ? Aussi, que se passe-t-il si je le teste avec nmap -p et que je constate que le port est filtré, est-ce considéré que le port a accepté le paquet ?

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X