> Tech > Architecture de NETFILTER

Architecture de NETFILTER

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

NETFILTER est composé par défaut de trois chaînes appelées également filtres : INPUT, OUTPUT et FORWARD. Chaque chaîne est composée d'un ensemble de règles permettant de sélectionner un type de paquet IP et de déclencher une action particulière. Les différentes chaînes sont construites de manière à  ce que la totalité

Architecture de NETFILTER

des paquets
soit obligatoirement analysée par l’une des trois.

A la grande différence d’IPCHAINS, les chaînes INPUT et OUTPUT ne sont utilisées
que si les paquets sont destinés à  un processus local. IPCHAINS utilise INPUT
et OUTPUT pour l’ensemble du trafic.

Téléchargez cette ressource

Percer le brouillard des rançongiciels

Percer le brouillard des rançongiciels

Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010