meta données pour cette page
  •  

Iptables est un logiciel libre qui permet de configurer le pare-feu Linux (netfilter). Iptables fonctionne sous la forme de chaînes et de règles que l’on y applique. Iptables est en général inclut dans toutes les distributions Linux et par défaut.Si ce n’est pas le cas, ou si vous voulez vous assurer d’utiliser la dernière version du programme, nous pouvons l’installer ou le mettre à jour. Il suffit de taper la commande suivante dans le terminal :

# apt-get install iptables

Des tables chargées avec le programme et générées par le noyau contiennent des chaînes de règles, fournissant des informations sur la façon dont les paquets de donnés envoyés et reçus doivent être traités. Ces paquets sont propagés de règle en règle au sein de la chaîne, dans laquelle chaque règle peut induire une action (jump target) ou un changement vers une autre chaîne (goto chain).

Voici une liste de quelques options Iptables courantes :

  • -A –append : Ajoute une règle à une chaîne (à la fin).
  • -C –check : Recherche une règle qui correspond aux exigences de la chaîne.
  • -D –delete : Supprime les règles spécifiées d'une chaîne.
  • -F –flush : Supprime toutes les règles.
  • -I –insert : Ajoute une règle à une chaîne à une position donnée.
  • -L –list : Affiche toutes les règles d'une chaîne.
  • -N -new-chain : Crée une nouvelle chaîne.
  • -v –verbose : Affiche plus d'informations lors de l'utilisation d'une option de liste.
  • -X –delete-chain : Supprime la chaîne fournie.


Les actions qui peuvent arriver lorsqu’une règle s’applique à un paquet sont :

  • ACCEPT : le paquet est accepté.
  • DROP : le paquet est rejeté.
  • QUEUE : le paquet est déplacé dans les processus utilisateurs. Ceci nécessite un intermédiaire (queue handler), qui transfère le paquet à une application.
  • RETURN : le paquet est renvoyé à la chaîne précédente s’il s’agit d’une chaine personnalisée par l’utilisateur. Dans les chaînes standard, le règlement (policy) est exécuté (sans configuration par défaut : ACCEPT).

Les chaînes standard mentionnées dans l’action RETURN sont spécifiées dans les tables filter iptables.
Il s’agit des trois chaînes INPUT, FORWARD et OUTPUT. Input est en charge de livrer les paquets au système, tandis que FORWARD traite les paquets arrivants en attente d’être transmis.
La chaîne OUTPUT, au contraire, contrôle le trafic de données généré par votre ordinateur.
Outre les tables filter, il existe une table NAT pour la transcription des adresses réseau, et une table MANGLE pour la manipulation des paquets.
La page Man d’Unix, accessible à tout moment grâce à la commande, fournit un aperçu détaillé des fonctionnalités du logiciel de filtrage.

Sources :
https://www.malekal.com/iptables-comment-configurer-firewall-netfilter-linux/#Iptables_comment_configurer_le_firewall_netfilter_de_Linux
https://www.ionos.fr/digitalguide/serveur/outils/tutoriel-iptables-des-regles-pour-les-paquets-de-donnees/
https://help.ovhcloud.com/csm/fr-dedicated-servers-firewall-iptables?id=kb_article_view&sysparm_article=KB0043442
https://doc.ubuntu-fr.org/iptables