Iptables est un logiciel libre qui permet de configurer le pare-feu Linux (netfilter). Iptables fonctionne sous la forme de chaînes et de règles que l’on y applique.
Iptables est en général inclut dans toutes les distributions Linux et par défaut.Si ce n’est pas le cas, ou si vous voulez vous assurer d’utiliser la dernière version du programme, nous pouvons l’installer ou le mettre à jour. Il suffit de taper la commande suivante dans le terminal :
# apt-get install iptables
Des tables chargées avec le programme et générées par le noyau contiennent des chaînes de règles, fournissant des informations sur la façon dont les paquets de donnés envoyés et reçus doivent être traités. Ces paquets sont propagés de règle en règle au sein de la chaîne, dans laquelle chaque règle peut induire une action (jump target) ou un changement vers une autre chaîne (goto chain).
Voici une liste de quelques options Iptables courantes :
Les actions qui peuvent arriver lorsqu’une règle s’applique à un paquet sont :
Les chaînes standard mentionnées dans l’action RETURN sont spécifiées dans les tables filter iptables.
Il s’agit des trois chaînes INPUT, FORWARD et OUTPUT. Input est en charge de livrer les paquets au système, tandis que FORWARD traite les paquets arrivants en attente d’être transmis.
La chaîne OUTPUT, au contraire, contrôle le trafic de données généré par votre ordinateur.
Outre les tables filter, il existe une table NAT pour la transcription des adresses réseau, et une table MANGLE pour la manipulation des paquets.
La page Man d’Unix, accessible à tout moment grâce à la commande, fournit un aperçu détaillé des fonctionnalités du logiciel de filtrage.
Sources :
https://www.malekal.com/iptables-comment-configurer-firewall-netfilter-linux/#Iptables_comment_configurer_le_firewall_netfilter_de_Linux
https://www.ionos.fr/digitalguide/serveur/outils/tutoriel-iptables-des-regles-pour-les-paquets-de-donnees/
https://help.ovhcloud.com/csm/fr-dedicated-servers-firewall-iptables?id=kb_article_view&sysparm_article=KB0043442
https://doc.ubuntu-fr.org/iptables