41
Remplacer la LiveBox par un routeur / Votre Livebox dans Docker
« Dernier message par Paul le Hier à 18:16:23 »
On peut tout à fait faire faire un refus implicite à iptables et à nftables. À moins que ça n'ait changé et sur les distributions que je connais, la stratégie de base des chaînes INPUT et FORWARD est sur ACCEPT. Et en effet, je trouverais pertinent de la mettre sur DROP pour imiter une box opérateur, pour ne garder autorisées que les connexions établies ou liées. Ainsi, plus de problèmes de vulnérabilité de noyau en tapant directement sur le routeur. Il peut toujours y avoir une exploitation depuis une machine du LAN ou un moyen détourné mais ça réduit déjà la surface d'attaque.
nftables remplaçant iptables, ça pourrait être une amélioration de n'utiliser que le premier à l'avenir.
nftables remplaçant iptables, ça pourrait être une amélioration de n'utiliser que le premier à l'avenir.

Messages récents
Actus SFR Altice
Je m'étais arrêté à l'onglet "MaBox" je n'avais pas vu les sous-catégories ! Je vais de ce pas sauvegarder ma config qui est assez complexe et dormir l'esprit tranquille 
Câblage
Remplacer la Bbox par un routeur


