<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Iptables reminder</title>
	<atom:link href="http://www.kaizeronion.com/security/iptables-reminder-272/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kaizeronion.com/security/iptables-reminder-272/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iptables-reminder</link>
	<description>Think thoroughly about by Franck Wurtz</description>
	<lastBuildDate>Sun, 01 Jan 2012 19:17:23 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Franck</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-19</link>
		<dc:creator>Franck</dc:creator>
		<pubDate>Wed, 11 Mar 2009 15:46:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-19</guid>
		<description>Les lignes de commandes sont valables sur RedHat 5.0.

Maintenant entre distrib, il peut y avoir des variantes.</description>
		<content:encoded><![CDATA[<p>Les lignes de commandes sont valables sur RedHat 5.0.</p>
<p>Maintenant entre distrib, il peut y avoir des variantes.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sid</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-18</link>
		<dc:creator>Sid</dc:creator>
		<pubDate>Mon, 09 Mar 2009 07:56:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-18</guid>
		<description>~$ iptables --version
iptables v1.4.2

Truc #2: c&#039;est pas dépendant de la distribution ça ?

Truc #3: il manque tu &quot;-&quot; entre iptables et save
    ~# iptables-save
Si on veut le mettre dans un fichier pour le restaurer plus tard:
    ~# iptables-save &gt; your_config_file

Truc #5: iptables-restore prend ses entrée sur STDIN
    ~# iptables-restore &lt; your_config_file

My 0.02EUR...</description>
		<content:encoded><![CDATA[<p>~$ iptables &#8211;version<br />
iptables v1.4.2</p>
<p>Truc #2: c&#8217;est pas dépendant de la distribution ça ?</p>
<p>Truc #3: il manque tu &#8220;-&#8221; entre iptables et save<br />
    ~# iptables-save<br />
Si on veut le mettre dans un fichier pour le restaurer plus tard:<br />
    ~# iptables-save &gt; your_config_file</p>
<p>Truc #5: iptables-restore prend ses entrée sur STDIN<br />
    ~# iptables-restore &lt; your_config_file</p>
<p>My 0.02EUR&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Franck</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-17</link>
		<dc:creator>Franck</dc:creator>
		<pubDate>Wed, 04 Mar 2009 20:51:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-17</guid>
		<description>Oui en effet la commande -m est très pratique, mais partir sur une &quot;black list&quot; n&#039;est pas la meilleure méthode ...

Après un bon reverse proxy, rien de tel pour protéger son infra ... Bon c&#039;est sur c&#039;est pas à la porter de toutes les bourses ... bien que je suis sur qu&#039;en faisant une petite recherche sur sourceforge on doit trouver des projets open source dans le domaine ... 

Merci pour le site ... ;)</description>
		<content:encoded><![CDATA[<p>Oui en effet la commande -m est très pratique, mais partir sur une &#8220;black list&#8221; n&#8217;est pas la meilleure méthode &#8230;</p>
<p>Après un bon reverse proxy, rien de tel pour protéger son infra &#8230; Bon c&#8217;est sur c&#8217;est pas à la porter de toutes les bourses &#8230; bien que je suis sur qu&#8217;en faisant une petite recherche sur sourceforge on doit trouver des projets open source dans le domaine &#8230; </p>
<p>Merci pour le site &#8230; <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thomas</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-16</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Tue, 03 Mar 2009 17:38:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-16</guid>
		<description>Hey Franck! 

Intéressant ce petit mémento ! 
J&#039;utilise souvent iptables en GUI sur mes dédiés et j&#039;avoue que c&#039;est vachement utile! 

Y&#039;a pas longtemps j&#039;ai découvert l&#039;option -m qui permet de faire une recherche directement dans les packets qui transitent! 

C&#039;est vachement utile, je l&#039;utilise pour empêcher les attaques de type &quot;w00tw00t&quot; sur mon apache (d&#039;ailleurs j&#039;ai connu cette attaque à cette occasion :/)

Pour info voici ma ligne de commande : 

------------------------------------------------
iptables -I INPUT -p tcp --dport 80 -m string --to 70 \
 --algo bm --string &#039;GET /w00tw00t.at.ISC.SANS.&#039; -j DROP
------------------------------------------------

Ca drop les packets tcp à destination de mon apache (port 80) contenant une chaine de caractère (ici :  GET /w00tw00t.at.ISC.SANS. qui est la signature des attaques w00tw00t) 

C&#039;est vachement sympa comme règle ^^ 

Au passage : excellent site ;)

A la prochaine !</description>
		<content:encoded><![CDATA[<p>Hey Franck! </p>
<p>Intéressant ce petit mémento !<br />
J&#8217;utilise souvent iptables en GUI sur mes dédiés et j&#8217;avoue que c&#8217;est vachement utile! </p>
<p>Y&#8217;a pas longtemps j&#8217;ai découvert l&#8217;option -m qui permet de faire une recherche directement dans les packets qui transitent! </p>
<p>C&#8217;est vachement utile, je l&#8217;utilise pour empêcher les attaques de type &#8220;w00tw00t&#8221; sur mon apache (d&#8217;ailleurs j&#8217;ai connu cette attaque à cette occasion :/)</p>
<p>Pour info voici ma ligne de commande : </p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
iptables -I INPUT -p tcp &#8211;dport 80 -m string &#8211;to 70 \<br />
 &#8211;algo bm &#8211;string &#8216;GET /w00tw00t.at.ISC.SANS.&#8217; -j DROP<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>Ca drop les packets tcp à destination de mon apache (port 80) contenant une chaine de caractère (ici :  GET /w00tw00t.at.ISC.SANS. qui est la signature des attaques w00tw00t) </p>
<p>C&#8217;est vachement sympa comme règle ^^ </p>
<p>Au passage : excellent site <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A la prochaine !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: putzman</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-14</link>
		<dc:creator>putzman</dc:creator>
		<pubDate>Sun, 22 Feb 2009 11:24:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-14</guid>
		<description>Il existe un build win32 de fwbuilder ;-)</description>
		<content:encoded><![CDATA[<p>Il existe un build win32 de fwbuilder <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Franck</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-13</link>
		<dc:creator>Franck</dc:creator>
		<pubDate>Sun, 22 Feb 2009 11:22:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-13</guid>
		<description>ouais en effet plus rapide, mais quand tu as pas de serveur X, ben tu as pas de chocolat ...</description>
		<content:encoded><![CDATA[<p>ouais en effet plus rapide, mais quand tu as pas de serveur X, ben tu as pas de chocolat &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Olivier</title>
		<link>http://www.kaizeronion.com/security/iptables-reminder-272/comment-page-1/#comment-12</link>
		<dc:creator>Olivier</dc:creator>
		<pubDate>Fri, 20 Feb 2009 15:00:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.kaizeronion.com/?p=272#comment-12</guid>
		<description>Et bien moi, pour pas me casser la tête, j&#039;utilise fwbuilder
Oui je sais c&#039;est pour les feignants, mais j&#039;ai pas dit que j&#039;en étais pas un :)</description>
		<content:encoded><![CDATA[<p>Et bien moi, pour pas me casser la tête, j&#8217;utilise fwbuilder<br />
Oui je sais c&#8217;est pour les feignants, mais j&#8217;ai pas dit que j&#8217;en étais pas un <img src='http://www.kaizeronion.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

