La recherche a retourné 114 résultats
Aller sur la recherche avancée
- par @rché0
- jeu. 12 sept. 2024, 05:49
- Forum : Autres sujets
- Sujet : [Question] Reprise d'une blocklist et Licence
- Réponses : 6
- Vues : 121339
Bonjour,
j'ai bien avancé dans le listing. J'automatise le processus hors modifications du dépôt distant et deux questions me viennent :
* C'est mieux de laisser les sous-domaines dans la liste créée et d'ajouter uniquement les nouveaux trouvés quitte à ce qu'ils n'existent pas plus tard ou ...
- par @rché0
- mar. 10 sept. 2024, 19:51
- Forum : Autres sujets
- Sujet : [Question] Reprise d'une blocklist et Licence
- Réponses : 6
- Vues : 121339
Merci, c'est corrigé.
Pour les sous-domaines, j'utilise un paquet binaire du dépôt de l'AUR. Ça me permet une automatisation.
Le soucis, c'est que certains ne sont pas accessibles (j'ai testé le domaine archlinux.org).
J'ai pensé à supprimer ces sous-domaines comme ici https://github.com ...
- par @rché0
- mar. 10 sept. 2024, 04:16
- Forum : Autres sujets
- Sujet : [Question] Reprise d'une blocklist et Licence
- Réponses : 6
- Vues : 121339
Oui, c'est bien ce repo.
Je n'ai pas vu ton post et entre temps, j'ai trouvé un site très bien fait qui me permet de voir les sous-domaines d'un site.
Malheureusement, j'ai mis la licence MIT à mon dépôt :(
Faut-il que je la change pour Apache v2 ou si j'ai bien compris la licence GPLv3 serait ...
- par @rché0
- lun. 09 sept. 2024, 22:24
- Forum : Autres sujets
- Sujet : [Question] Reprise d'une blocklist et Licence
- Réponses : 6
- Vues : 121339
Bonsoir,
je souhaite reprendre une liste de blocage hosts (Meta) qui n'est plus maintenue.
1- J'aurais aimé savoir comment s'y prendre pour connaitre les nouveaux domaines d'un tel fichier
2- La licence est Apache v2, y a-t-il des obligations avec celle-ci? Je me suis renseigné sur le web, si j'ai ...
- par @rché0
- jeu. 01 août 2024, 19:46
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Bonjour,
je n'arrive pas à éditer mon premier message. Pour moi, c'est considéré comme résolu malgré une bizarrerie avec la commande iptables -vL qui m'indique zéro paquets DROP dans LOGOUT alors que j'ai reçu une notification dû à la connection à un serveur VPN.
Chain INPUT (policy DROP 2 ...
- par @rché0
- mer. 31 juil. 2024, 19:27
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
C'est par rapport au premier lien que tu m'as donné. Le group=1 pour IPv4 et le deuxième pour sa version 6, je n'ai peut-être rien compris :)
Si le group 2 ne sert à rien, je vais le supprimer.
Pour les règles OUTPUT, je n'ai rien qui se logge. C'est correct pour toi ou dois-je mettre la seconde ...
- par @rché0
- mer. 31 juil. 2024, 15:33
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Bonjour,
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:LOGIN - [0:0]
:LOGOUT - [0:0]
-A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT ! -s 127.0.0.1/32 ! -d 127.0.0.1/32 -j ...
- par @rché0
- mar. 30 juil. 2024, 23:28
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
En gros, en INPUT :
- autoriser localhost NEW,ESTABLISHED, c'est pour Unbound entre autres
- logger le traffic qui ne passe pas par localhost et qui n'est pas ESTABLISHED avec un tampon du nombre de paquets loggés/min (pour que je n'ai pas d'alerte en permanence. S'il y a plus de 30 paquets/min par ...
- par @rché0
- mar. 30 juil. 2024, 21:36
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Oui c'est ce que je me suis aperçu.
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [674:49736]
:LOGGING - [0:0]
-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT ! -s 127.0.0.1/32 ! -d 127.0.0.1/32 -m recent --update --seconds 60 ...
- par @rché0
- mar. 30 juil. 2024, 15:55
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Bonjour,
c'était ma règle NFLOG qui n'était pas bonne. J'ai suivi ton lien, voici les nouvelles règles :
*filter
:INPUT DROP [12:902]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
:LOGGING - [0:0]
-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
-A INPUT -m ...
- par @rché0
- ven. 26 juil. 2024, 06:47
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
J'ai trouvé :)
le module 'nf_log_syslog' n'était pas activé. Je l'ai ajouté dans /etc/modules-load.d/ulogd.conf
Je ne sais pas si c'est indispensable ?
J'ai modifié les règles de logs pour les mettre en premier en les réécrivant :
# Generated by iptables-save v1.8.10 on Fri Jul 26 05:13:05 2024 ...
- par @rché0
- ven. 26 juil. 2024, 01:43
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Bonjour,
j'ai ajouté un deuxième group/log pour ipv6:
[global]
logfile="/var/log/ulogd.log"
loglevel=5
rmem=131071
bufsize=150000
plugin="/usr/lib/ulogd/ulogd_inppkt_NFLOG.so"
plugin="/usr/lib/ulogd/ulogd_raw2packet_BASE.so"
plugin="/usr/lib/ulogd/ulogd_filter_IP2STR.so"
plugin="/usr/lib/ulogd ...
- par @rché0
- jeu. 25 juil. 2024, 11:39
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Bonjour ben,
ulogd.log
Thu Jul 25 10:24:20 2024 <5> ulogd.c:1378 Terminal signal received, exiting
Thu Jul 25 10:24:20 2024 <5> ulogd.c:408 registering plugin `NFLOG'
Thu Jul 25 10:24:20 2024 <5> ulogd.c:408 registering plugin `BASE'
Thu Jul 25 10:24:20 2024 <5> ulogd.c:408 registering plugin ...
- par @rché0
- jeu. 25 juil. 2024, 10:03
- Forum : Applications, réseau et configuration
- Sujet : [ulogd] Log iptables impossible (résolu)
- Réponses : 17
- Vues : 19518
Bonjour,
J'ai crée des règles iptables qui me permettent en théorie de logger certains paquets (INVALID et NEW) avec ulogd.
# Generated by iptables-save v1.8.10 on Thu Jul 25 08:38:30 2024
*security
:INPUT ACCEPT [83388:80286434]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [55639:8524163]
COMMIT ...