Affichage des résultats 1 à 6 sur 6

Discussion: Sécuriser un asterisk via IPTABLES - config avancée

  1. #1
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0

    Sécuriser un asterisk via IPTABLES - config avancée

    Je viens de tomber par hasard sur cet article de blog:
    https://blog.ls20.com/securing-your-...with-iptables/

    que je trouve très bien pensé - notamment, il montre une astuce qui détecte si un paquet REGISTER a bien le FQDN (et pas l'@ IP) du serveur, et ensuite accepte tout. egalement, on trouve un technique que je pratique avec bonheur, celle de filtrer via les strings des user agents

    bonne lecture !

  2. #2
    Membre Association Avatar de quintana
    Date d'inscription
    août 2010
    Localisation
    Québec
    Messages
    1 084
    Downloads
    0
    Uploads
    0
    Merci
    Découvrez Wazo sous licence GPLv3 et accessible pour tous : http://www.wazo.community
    Blog Wazo : http://blog.wazo.community
    Wazo est un fork de XiVO.
    Suivez moi sur Twitter !

  3. #3
    Membre Senior
    Date d'inscription
    octobre 2014
    Messages
    124
    Downloads
    0
    Uploads
    0
    Salut Jean,

    As tu un exemple à montrer du script iptables que tu utilises avec les différents tweak ?

    Merci.

  4. #4
    Membre Senior
    Date d'inscription
    septembre 2010
    Localisation
    Where the sun shines
    Messages
    1 418
    Downloads
    0
    Uploads
    0
    même si je trouve l'article sympa, je ne l'ai pas appliqué, je restreint le port 5060 aux ip autorisées seulement !

    eric

  5. #5
    Membre Association
    Date d'inscription
    août 2010
    Localisation
    région parisienne
    Messages
    386
    Downloads
    0
    Uploads
    0
    effectivement c'est poussé, Merci pour le partage

  6. #6
    Membre Senior
    Date d'inscription
    avril 2013
    Messages
    104
    Downloads
    0
    Uploads
    0

    Règles IPTABLES simples

    Bonjour.
    Je cherche un moyen simple d'utiliser iptables pour sécuriser mon serveur.
    Je vous explique ma config réseau:
    J'ai une interface qui va vers l'extérieur, eth0.
    Je souhaiterais que cette interface serve UNIQUEMENT pour me connecter au trunk de ovh, sip.ovh.fr
    Que iptables laisse tout passer sur cette interface, depuis et vers sip.ovh.fr. Et c'est tout.

    Pour le reste, j'ai une interface tun0 qui est le vpn, là dessus pas de problème de sécurité.
    Donc pour résumer ma question, Comment faire que iptables bloque TOUT SAUF sip.ovh.fr?

    Merci

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •