> Tech > Architecture de NETFILTER

Architecture de NETFILTER

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

NETFILTER est composé par défaut de trois chaînes appelées également filtres : INPUT, OUTPUT et FORWARD. Chaque chaîne est composée d'un ensemble de règles permettant de sélectionner un type de paquet IP et de déclencher une action particulière. Les différentes chaînes sont construites de manière à  ce que la totalité

Architecture de NETFILTER

des paquets
soit obligatoirement analysée par l’une des trois.

A la grande différence d’IPCHAINS, les chaînes INPUT et OUTPUT ne sont utilisées
que si les paquets sont destinés à  un processus local. IPCHAINS utilise INPUT
et OUTPUT pour l’ensemble du trafic.

Téléchargez cette ressource

SIEM & PME : Comment construire la boîte noire de votre SI ?

SIEM & PME : Comment construire la boîte noire de votre SI ?

Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech