Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| netadmin:nftables:bloquer_temporairement_ip_avec_nftables [2024/06/09 15:16] – yoann | netadmin:nftables:bloquer_temporairement_ip_avec_nftables [2024/06/09 15:31] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 8: | Ligne 8: | ||
| - | Créer un ensemble (set) qui contiendra les hôtes blacklistés. | + | Créer un ensemble (set) qui contiendra les hôtes blacklistés, ici on chaoisti de l' |
| <code bash> | <code bash> | ||
| nft -ai | nft -ai | ||
| Ligne 14: | Ligne 15: | ||
| </ | </ | ||
| - | Inserer | + | Les enregistrements dans cet ensemble auront une durée de vie de 24 heures. |
| + | |||
| + | On crée maintenant | ||
| < | < | ||
| insert rule ipfilter inbound position 10 iif " | insert rule ipfilter inbound position 10 iif " | ||
| </ | </ | ||
| - | On insère une règle supprimant tout trafic en provenance des hôtes présent dans l' | + | On insère |
| < | < | ||