Aller au contenu
View in the app

A better way to browse. Learn more.

Next

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Bloquer accès à des sites avec iptables

Featured Replies

Posté(e)

Salut,

Je voulais bloquer l'accès à plusieurs sites (adresses) pour éviter que certains utilisateurs consultent des sites non-autorisés. Je veux également bloquer les sites FTP ou autres moyens de communication TCP/UDP tel que des radios Live !

J'ai 2 questions:

Pour fabriquer mes règles, est-ce que c'est préférable que j'utilise une règle du genre iptables -A INPUT -s 123.123.123.123 -j DROP (où 123.123.123.123 est l'adresse du siute à bloquer) ou plutot iptables -A OUTPUT -i eth0 -d 123.123.123.123 -j DROP ? La plupart des sites avec des exemples utilisent la règle INPUT... mais je ne trouve pas logique de bloquer "l'entrée du site", mais par contre bloquer l'accès au site à mes usagers semble la bonne méthode ?

---------------------------

Vu que la méthode de blocage est la répétition de la même règle, est-ce possible avec iptables d'utiliser un fichier de texte ou une BD avec une liste d'adresse, au-lieu de recréer 1000 fois la même règle ? Si oui, comment ? Car j'ai cherché dans le man et rien n'en parle. (Du genre: iptables -A OUTPUT -i eth0 -d /etc/banned.txt -j DROP

Posté(e)

nan, il faut faire un court script bash

tiré du "administration linux à 200%" aux éditions o'reilly :

BLACKLIST="/usr/local/etc/liste_noire.txt

for x in $(grep -v ^# $BLACKLIST | awk '{print $1'); 
do
  echo "blocage de $x..."
iptables -A INPUT -t filter -s $x -j DROP
done

évidement, ça c'est pour blackbouler les sites qui sont connus comme étant des attaquants notoire...

pour empêcher l'accès à certains sites, je mettrais aussi -A OUTPUT -t filter -d $x -j DROP

:transpi:

Posté(e)
  • Auteur

Hummm, très intéressant !

Une liste généré par une simple boucle "for" qui récupère les données dans un fichier texte avec un grep/awk. C'est simple et bien !!!

Je vais essayer cela. Merci.

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.