0% ont trouvé ce document utile (0 vote)
0 vues6 pages

Solution activité 3

Le document explique les principales tables d'iptables, leurs rôles et les différences entre certaines commandes et politiques de filtrage. Il détaille également des commandes spécifiques pour configurer un pare-feu, y compris l'autorisation de trafic local et la mise en place de règles de sécurité. Enfin, il présente des tests pour vérifier le bon fonctionnement des règles appliquées.
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
0 vues6 pages

Solution activité 3

Le document explique les principales tables d'iptables, leurs rôles et les différences entre certaines commandes et politiques de filtrage. Il détaille également des commandes spécifiques pour configurer un pare-feu, y compris l'autorisation de trafic local et la mise en place de règles de sécurité. Enfin, il présente des tests pour vérifier le bon fonctionnement des règles appliquées.
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

PARTIE 1: QUESTIONS THÉORIQUES

1) Les trois tables principales d’iptables


Table Rôle
Filter C’est la table utilisée pour filtrer les paquets réseau. Elle permet
d’autoriser ou de bloquer le trafic avec des actions genre ACCEPT
ou DROP.
Nat Cette table sert à modifier les adresses IP des paquets.
Elle est utilisée pour le partage de connexion et la redirection des
ports.
Mangle Elle permet de modifier différentes informations dans les paquets
réseau genre le TTL ou le marquage.

2) Différence entre INPUT et FORWARD


INPUT Gère les paquets que le serveur local a bien reçus.
FORWARD Gère les paquets pour du routage, de la traduction d’adresse ou
du proxy.

3) Différence entre DROP et REJECT


DROP Le paquet est supprimé de la circulation, répondant sur le
timeout.
REJECT L’élément est refusé dans le message d’erreur que l’on enverra
immédiatement au client.
4) Pour quelle raison utiliser ESTABLISHED, RELATED ?
Cette règle permet de :
• retenir les connexions déjà établies.
• autoriser les réponses aux connexions légitimes.
• éviter de bloquer SSH ou HTTP après utilisation.
• améliorer les performances du firewall.
PARTIE 2: ANALYSE DES COMMANDES

Commande 1
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Signification
• -A INPUT : ajoute une règle dans INPUT ;
• -p tcp : protocole TCP ;
• --dport 22 : port destination 22 ;
• -j ACCEPT : autorise le trafic.
Cette commande autorise les connexions SSH.

Commande 2
iptables -I INPUT 1 -s [Link] -j DROP
Signification
• -I INPUT 1 : insère la règle en première position ;
• -s [Link] : adresse source ;
• -j DROP : bloque le trafic.
Cette commande bloque totalement l’adresse IP [Link].

Commande 3
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
Signification
Cette règle autorise l’envoi des requêtes ping depuis le serveur.

Commande 4
iptables -P FORWARD DROP
Signification
Cette commande définit la politique par défaut de FORWARD sur DROP.
Tous les paquets transférés seront bloqués.
PARTIE 3: MISE EN PLACE DU FIREWALL

1) Commandes permettant de vider les tables et de supprimer les anciennes


règles
iptables -F : vide toutes les règles de la table filter.
iptables -X : supprime les chaînes personnalisées.
iptables -t nat -F : vide les règles de la table NAT.
iptables -t mangle -F : vide les règles de la table MANGLE.
iptables -t raw -F : vide les règles de la table RAW.

2) Mise en place des politiques de sécurité


iptables -P INPUT DROP : bloque tout le trafic entrant par défaut.
iptables -P FORWARD DROP : bloque tous les paquets transférés par le serveur.
iptables -P OUTPUT ACCEPT : autorise le trafic sortant du serveur.

3) Autoriser le trafic local


iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
La première règle autorise les connexions SSH sur le port 22.
La deuxième règle autorise le trafic HTTP sur le port 80.
La troisième règle autorise le trafic HTTPS sur le port 443.
-A INPUT ajoute les règles à la chaîne INPUT.
-p tcp précise le protocole TCP.
--dport indique le port destination autorisé.
4) Règle autorisant le trafic sur l’interface loopback (lo)
• Autoriser le trafic local (loopback)
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
• Autoriser les services nécessaires
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
• Vérification des règles
sudo iptables -S
• Sauvegarde des règles
iptables-save > /etc/[Link]

5) Vérification des tests effectués depuis la machine cliente


Test: SSH
ssh admin-server@[Link]
Test: HTTP
wget -O- [Link] | head

Test: Ping
ping -c 3 [Link]

Test 4 : Port bloqué (exemple SMTP port 25)


telnet [Link] 25

Test Commande Résultat


SSH ssh user@[Link] Connexion autorisée
HTTP curl [Link] Accès autorisé
HTTPS curl -k [Link] Accès autorisé
Ping ping [Link] Échec (timeout)
SMTP telnet [Link] 25 Bloqué

Vous aimerez peut-être aussi