Les commandes iptables
Iptables est l’outil de pare-feu Linux classique pour le filtrage, le NAT et la manipulation de paquets. Ce memo couvre les commandes les plus courantes pour inspecter les règles, autoriser ou bloquer le trafic, effectuer la redirection de ports et gérer la persistance. 1. Consultation des règles Commande Description sudo iptables -L Lister les règles sudo iptables -L -n Lister sans résolution DNS sudo iptables -L -v Sortie détaillée (compteurs, interfaces) sudo iptables -L -n --line-numbers Afficher les numéros de règle sudo iptables -S Afficher les règles sous forme de commandes sudo iptables -t nat -L -n -v Voir les règles NAT 2. Politiques par défaut Commande Description sudo iptables -P INPUT DROP Drop par défaut en entrée sudo iptables -P FORWARD DROP Drop par défaut en forwarding sudo iptables -P OUTPUT ACCEPT Accept par défaut en sortie 3. Autoriser du trafic Commande Description sudo iptables -A INPUT -i lo -j ACCEPT Autoriser le loopback sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Autoriser les connexions établies sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT Autoriser SSH sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT Autoriser HTTP sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT Autoriser HTTPS sudo iptables -A INPUT -p icmp -j ACCEPT Autoriser le ping sudo iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT Autoriser un sous-réseau ⚠️ La règle ESTABLISHED,RELATED doit toujours être placée avant toute règle de DROP basée sur ipset/GeoIP/ASN, sinon le trafic retour légitime peut être coupé (cf. section Docker ci-dessous). ...