Un petit script de définition de règles IPTable. En l'état, il interdit tous les ports entre 2001 et 3000 issus du serveur 192.168.2.7 ainsi que le port 6971.
for ((i=2001; i<3000; i=i+1))
do
iptables -A OUTPUT -p tcp -s 192.168.2.7 --dport $i -j DROP;
done
iptables -A OUTPUT -p tcp -s 192.168.2.7 --sport 6971 -j DROP
Ce script a permis, entre autre, d’interdire tous les paquets RTCP de type SR d'être envoyé d'un serveur de streaming vidéo Darwin Streaming Server à destination du lecteur vidéo.