Wiki Dashboard VPS1Euro

Guide client complet du dashboard: infrastructure, services, compte et support.

FR EN

Pare-feu avec iptables

Sécuriser le conteneur en filtrant le trafic réseau entrant et sortant.

A quoi sert ce tutoriel

Le tutoriel "Pare-feu avec iptables" vous aide a atteindre cet objectif:

Sécuriser le conteneur en filtrant le trafic réseau entrant et sortant.

← Retour aux tutoriels
1 profils 25 etapes 16 commandes ~30 min

Debian / Ubuntu

  1. Installer iptables-persistent : apt install -y iptables-persistent
  2. --- Réinitialiser les règles ---
  3. iptables -F && iptables -X
  4. --- Politique par défaut (bloquer tout en entrée) ---
  5. iptables -P INPUT DROP
  6. iptables -P FORWARD DROP
  7. iptables -P OUTPUT ACCEPT
  8. --- Autoriser les connexions déjà établies ---
  9. iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
  10. --- Autoriser le loopback ---
  11. iptables -A INPUT -i lo -j ACCEPT
  12. --- Autoriser SSH (port 22) ---
  13. iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  14. --- Autoriser HTTP et HTTPS ---
  15. iptables -A INPUT -p tcp --dport 80 -j ACCEPT
  16. iptables -A INPUT -p tcp --dport 443 -j ACCEPT
  17. --- Autoriser les pings ICMP ---
  18. iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
  19. --- Limiter les tentatives de connexion SSH (anti brute-force) ---
  20. iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set
  21. iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP
  22. --- Sauvegarder les règles (persistantes au redémarrage) ---
  23. netfilter-persistent save
  24. --- Vérifier les règles actives ---
  25. iptables -L -v -n --line-numbers