<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Gestion des adresses Ip dynamiques avec Iptables</title>
	<atom:link href="http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/</link>
	<description>Le Blog Geek de GuiguiAbloc</description>
	<lastBuildDate>Fri, 10 Feb 2012 08:31:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : guiguiabloc</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/comment-page-1/#comment-868</link>
		<dc:creator>guiguiabloc</dc:creator>
		<pubDate>Mon, 21 Feb 2011 17:55:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=269#comment-868</guid>
		<description>Que ce soit en sniffant les requètes DNS en provenance du serveur ou en sniffant le port 22, le &quot;pirate&quot; connaitra de toutes facons l&#039;ip de l&#039;admin du serveur. (c&#039;est la communication qui est cryptée, l&#039;échange tcp au début est en clair, regarde un tcpdump).
La technique de ce billet n&#039;est pas fait pour être une solution de protection du port ssh mais uniquement pour mettre a jour une entrée dynamique. Bien évidemment le reste des options iptables doivent être appliquer comme dans toutes protection du service 22.</description>
		<content:encoded><![CDATA[<p>Que ce soit en sniffant les requètes DNS en provenance du serveur ou en sniffant le port 22, le &laquo;&nbsp;pirate&nbsp;&raquo; connaitra de toutes facons l&#8217;ip de l&#8217;admin du serveur. (c&#8217;est la communication qui est cryptée, l&#8217;échange tcp au début est en clair, regarde un tcpdump).<br />
La technique de ce billet n&#8217;est pas fait pour être une solution de protection du port ssh mais uniquement pour mettre a jour une entrée dynamique. Bien évidemment le reste des options iptables doivent être appliquer comme dans toutes protection du service 22.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nico</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/comment-page-1/#comment-867</link>
		<dc:creator>Nico</dc:creator>
		<pubDate>Mon, 21 Feb 2011 14:47:16 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=269#comment-867</guid>
		<description>Bien l&#039;astuce :)

Par contre c&#039;est peut être une réflexion de parano mais si le serveur effectue une résolution de l&#039;IP (dig) tous les x temps. Un pirate peut voir ça en écoutant le port DNS (je crois) et donc connaître le Dynhost de l&#039;admin du serveur ?

Alors que si il écoute le port 22 je ne crois pas qu&#039;il puisse connaitre l&#039;IP de l&#039;admin du serveur puisque la communication est crypté ?

Il vaut peut être mieux utiliser ta règle :
Iptables -I INPUT -p tcp --dport 22 -i eth0 -m state --state NEW -m recent --update --seconds 60
--hitcount 4 -j DROP

et couplé à du port knocking ?</description>
		<content:encoded><![CDATA[<p>Bien l&#8217;astuce <img src='http://guiguiabloc.appspot.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Par contre c&#8217;est peut être une réflexion de parano mais si le serveur effectue une résolution de l&#8217;IP (dig) tous les x temps. Un pirate peut voir ça en écoutant le port DNS (je crois) et donc connaître le Dynhost de l&#8217;admin du serveur ?</p>
<p>Alors que si il écoute le port 22 je ne crois pas qu&#8217;il puisse connaitre l&#8217;IP de l&#8217;admin du serveur puisque la communication est crypté ?</p>
<p>Il vaut peut être mieux utiliser ta règle :<br />
Iptables -I INPUT -p tcp &#8211;dport 22 -i eth0 -m state &#8211;state NEW -m recent &#8211;update &#8211;seconds 60<br />
&#8211;hitcount 4 -j DROP</p>
<p>et couplé à du port knocking ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : GuiguiAbloc, un blog qui merite d'être connu, technique, reseau, linux, système - linux - geek</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/comment-page-1/#comment-836</link>
		<dc:creator>GuiguiAbloc, un blog qui merite d'être connu, technique, reseau, linux, système - linux - geek</dc:creator>
		<pubDate>Thu, 20 Jan 2011 09:51:38 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=269#comment-836</guid>
		<description>[...] des adresses Ip dynamiques avec iptables : http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/ Ovh ip failover dans une machine virtuelle : [...]</description>
		<content:encoded><![CDATA[<p>[...] des adresses Ip dynamiques avec iptables : <a href="http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/" rel="nofollow">http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/</a> Ovh ip failover dans une machine virtuelle : [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : guiguiabloc</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/comment-page-1/#comment-328</link>
		<dc:creator>guiguiabloc</dc:creator>
		<pubDate>Tue, 23 Jun 2009 16:44:44 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=269#comment-328</guid>
		<description>yep, bien vu :-)

merci :-D</description>
		<content:encoded><![CDATA[<p>yep, bien vu <img src='http://guiguiabloc.appspot.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>merci <img src='http://guiguiabloc.appspot.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mm</title>
		<link>http://blog.guiguiabloc.fr/index.php/2008/12/19/gestion-des-adresses-ip-dynamiques-avec-iptables/comment-page-1/#comment-324</link>
		<dc:creator>mm</dc:creator>
		<pubDate>Mon, 22 Jun 2009 14:00:13 +0000</pubDate>
		<guid isPermaLink="false">http://blog.guiguiabloc.fr/?p=269#comment-324</guid>
		<description>juste une petite erreur apres le /32 il faut ajouter &quot;-p tcp&quot; :

echo &quot;Mise a jour d&#039;iptables&quot;
if [ &quot;${#ANCIENNEIP}&quot; != &quot;0&quot; ]; then
    echo &quot;Suppression de l&#039;ancienne règle ($ANCIENNEIP)&quot;
    /sbin/iptables -D mon_ip_maison -s $ANCIENNEIP/32 -p tcp --dport 22 -j ACCEPT
fi
echo &quot;Insertion de la nouvelle règle ($IP)&quot;
/sbin/iptables -A mon_ip_maison -s $IP/32 -p tcp --dport 22 -j ACCEPT

sinon merci pour le script</description>
		<content:encoded><![CDATA[<p>juste une petite erreur apres le /32 il faut ajouter &laquo;&nbsp;-p tcp&nbsp;&raquo; :</p>
<p>echo &laquo;&nbsp;Mise a jour d&#8217;iptables&nbsp;&raquo;<br />
if [ "${#ANCIENNEIP}" != "0" ]; then<br />
    echo &laquo;&nbsp;Suppression de l&#8217;ancienne règle ($ANCIENNEIP)&nbsp;&raquo;<br />
    /sbin/iptables -D mon_ip_maison -s $ANCIENNEIP/32 -p tcp &#8211;dport 22 -j ACCEPT<br />
fi<br />
echo &laquo;&nbsp;Insertion de la nouvelle règle ($IP)&nbsp;&raquo;<br />
/sbin/iptables -A mon_ip_maison -s $IP/32 -p tcp &#8211;dport 22 -j ACCEPT</p>
<p>sinon merci pour le script</p>
]]></content:encoded>
	</item>
</channel>
</rss>

