lundi 1 juillet 2013

IPTable : interdir une plage de ports

Un petit script de définition de règles IPTable. En l'état, il interdit tous les ports entre 2001 et 3000 issus du serveur 192.168.2.7 ainsi que le port 6971.

for ((i=2001; i<3000; i=i+1))
do
    iptables -A OUTPUT -p tcp -s 192.168.2.7 --dport $i -j DROP;
done
 
iptables -A OUTPUT -p tcp -s 192.168.2.7 --sport 6971 -j DROP

Ce script a permis, entre autre, d’interdire tous les paquets RTCP de type SR d'être envoyé d'un serveur de streaming vidéo Darwin Streaming Server à destination du lecteur vidéo.
Related Posts Plugin for WordPress, Blogger...