Aller au contenu principal
Kill -9 Club
Se connecter

iptables

RéseauPaquet : iptablesÀ manier avec soin

Le pare-feu par règles historique de Linux ; sur un Ubuntu récent, une couche de compatibilité au-dessus de nftables. Les règles vivent en mémoire : ce que vous ajoutez disparaît au redémarrage si rien ne le sauvegarde.

Une erreur avec cette commande peut détruire des données ou vous couper l'accès

  • Une règle DROP sur le port 22, ou une politique par défaut DROP posée avant la règle qui autorise SSH, coupe votre propre session. Testez avec un sleep 120 && iptables -F lancé avant, ou depuis la console.

Ce que font ses options dans les leçons

Tiré du même glossaire que les leçons affichent sous leurs commandes ; les deux ne peuvent pas se contredire.

iptables -L
Liste les règles. Sur Ubuntu 24.04 la commande est la façade nft : elle montre le même jeu de règles que nft, dans une grammaire plus ancienne et sans ce que nft sait exprimer en plus.
iptables -n
N'effectue aucune résolution de noms : adresses et ports restent numériques. Sans elle, l'affichage attend le DNS règle par règle.
iptables -v
Affichage détaillé, avec les compteurs de paquets et d'octets de chaque règle. Ce sont eux qui disent quelle règle voit réellement passer du trafic.
iptables --version
Affiche la version et, entre parenthèses, l'implémentation retenue : nf_tables ou legacy. La seule façon rapide de savoir laquelle des deux vous interrogez.

Les leçons qui l'enseignent