Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:iptables:start [2020/11/07 20:33] – yoann | netadmin:iptables:start [2022/04/13 16:30] (Version actuelle) – Ajout référence yoann | ||
|---|---|---|---|
| Ligne 32: | Ligne 32: | ||
| Le nombre maximum de connexions suivies par la table de traçage est fonction de la mémoire du système est peut être modifiée via la variable système / | Le nombre maximum de connexions suivies par la table de traçage est fonction de la mémoire du système est peut être modifiée via la variable système / | ||
| - | iptables via la correspondace | + | iptables via la correspondance |
| + | |||
| + | L'etat **UNTRACKED** est utilisé pour les paquets spécifiquement marqués dans la table raw pour ne pas être tracés. La table raw a été conçue spécialement pour cette raison. Dans cette table une marque NOTRACK peut être placée sur les paquets dont on souhaite désactiver le suivi par Netfilter. | ||
| + | |||
| + | Le fonctionnement du traçage de connexions nécessite des ressources. Il peut être intéressant dans certains cas de ne pas tracer les paquets: | ||
| + | * Pour un routeur fortement sollicité, ne pas tracer les paquets relayés ne lui étant pas directement adressés. | ||
| + | * Pour un serveur web interne générant beaucoup de trafic, ne pas tracer le port 80 | ||
| + | |||
| + | Certains protocoles sont plus complexes dans le fonctionnement et nécessite pour que le traçage de connexions puisse fonctionner l' | ||
| + | |||
| ===== Politique ===== | ===== Politique ===== | ||
| + | |||
| + | Les politique (policy) est le comportement par défaut adopté par une chaîne générique lorsque aucune correspondance n'a été trouvée pour le paquet en cours d' | ||
| + | |||
| Afficher les politiques définies: | Afficher les politiques définies: | ||
| Ligne 132: | Ligne 145: | ||
| * http:// | * http:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||