Pare-feu avec iptables
Sécuriser le conteneur en filtrant le trafic réseau entrant et sortant.
A quoi sert ce tutoriel
Le tutoriel "Pare-feu avec iptables" vous aide a atteindre cet objectif:
Sécuriser le conteneur en filtrant le trafic réseau entrant et sortant.
Debian / Ubuntu
-
Installer iptables-persistent : apt install -y iptables-persistent - --- Réinitialiser les règles ---
-
iptables -F && iptables -X - --- Politique par défaut (bloquer tout en entrée) ---
-
iptables -P INPUT DROP -
iptables -P FORWARD DROP -
iptables -P OUTPUT ACCEPT - --- Autoriser les connexions déjà établies ---
-
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT - --- Autoriser le loopback ---
-
iptables -A INPUT -i lo -j ACCEPT -
--- Autoriser SSH (port 22) --- -
iptables -A INPUT -p tcp --dport 22 -j ACCEPT - --- Autoriser HTTP et HTTPS ---
-
iptables -A INPUT -p tcp --dport 80 -j ACCEPT -
iptables -A INPUT -p tcp --dport 443 -j ACCEPT - --- Autoriser les pings ICMP ---
-
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -
--- Limiter les tentatives de connexion SSH (anti brute-force) --- -
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set -
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP - --- Sauvegarder les règles (persistantes au redémarrage) ---
- netfilter-persistent save
- --- Vérifier les règles actives ---
-
iptables -L -v -n --line-numbers