Iptables : gérer les fragments de paquets
Gérer les fragments de paquets, les rejeter peut devenir intéressant :
# DROP tout fragment !
iptables -A OUTPUT -o eth0 -s 192.168.2.1 -d 0.0.0.0/0 -f -j DROP
iptables -A INPUT -i eth0 -s 0.0.0.0/0 -d 192.168.2.1 -f -j DROP
Pagination
<<| Page : IpTables : FAQ : drop_fragment : |>>