hibou Le 20/01/2011 à 17:39 Oui c'est ça, et elles sont dans le bon ordre. Par contre ca fait un moment que je n'ai pas fait d'iptable donc je peux me tromper.
Attention à l'ordre quand même, elle vont d'abord être drop.
Du coup j'écrirais ton iptables dans l'autre sens, d'abord accepter les paquets venant de ABCD, puis passage à la règle suivante (si ce n'est pas ABCD l'expéditeur) DROP.
Idem dans mon cas, cela fait bien longtemps que je n'ai pas touché à mon firewall.
hibou Le 24/01/2011 à 09:46 effectivement, je viens de rechecker, l'option "-A" est un append dans la chaine, donc l'ordre n'est pas bon.
OK, merci.
je reformule : faut ACCEPT si l'ip est correcte, et bloquer en dernier recours.