Ca tourne sous Windows qd même?
ben non.
le noyau c´est la base du systeme.
enfin bon quel ideee de prendre un os pour avoir la joie de mettre un firewall...
mais bon un script iptable est bien plus performant que n´importe quel firewall avec une gui je pense
ex ( enfin c moi qui ait code cette partie et vu mes connaissance en firewalling
) :
- on arrete tousles fragments; on evite des ping of death ou autre getilesse du meme genre.
iptables -A INPUT -f -j DROP
iptables -A OUTPUT -f -j DROP
iptables -A FORWARD -f -j DROP
- en cas de scan null; fin ou xmas on renvoie un rst
- ici on ne renvoie pas plus d´un rst par seconde
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT
#protection contre le syn flood
iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
#contre ping flood
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT