Outils pour utilisateurs

Outils du site


informatique:reseau:iptables

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

informatique:reseau:iptables [30/11/2009 09:33] – créée cyrilleinformatique:reseau:iptables [28/09/2026 11:06] (Version actuelle) – [iptables] cyrille
Ligne 2: Ligne 2:
  
 Firewall logiciel de Linux. Firewall logiciel de Linux.
 +
 +iptables souffre de limitations architecturales héritées de son histoire : des outils séparés pour IPv4 (iptables), IPv6 (ip6tables), ARP (arptables) et le filtrage bridge (ebtables). Chaque famille possède ses propres tables et chaînes prédéfinies, ce qui rend la gestion complexe sur des environnements dual-stack.
 +
 +[[informatique/reseau/nftables]] unifie tout cela dans un seul outil et une seule syntaxe. Voici les avantages clés :
 +
 +  * Syntaxe unifiée : une seule commande nft gère IPv4, IPv6, ARP et bridge
 +  * **Sets natifs** : gestion intégrée de listes d’IP, de ports, sans nécessiter ipset
 +  * **Performance** : les règles sont compilées en bytecode noyau, évaluation plus rapide
 +  * Plusieurs actions par règle : iptables n’autorise qu’une action (-j), nftables peut en combiner plusieurs
 +  * Pas de chaînes prédéfinies : vous créez uniquement ce dont vous avez besoin
 +  * Transactions atomiques : rechargement de règles sans fenêtre de vulnérabilité
 +
  
 ===== Articles ===== ===== Articles =====
  
   * [[http://spamcleaner.org/fr/misc/w00tw00t.html|Utiliser iptables pour bloquer les chaines de caractères]]   * [[http://spamcleaner.org/fr/misc/w00tw00t.html|Utiliser iptables pour bloquer les chaines de caractères]]
informatique/reseau/iptables.1259570016.txt.gz · Dernière modification : (modification externe)

Sauf mention contraire, le contenu de ce wiki est placé sous les termes de la licence suivante : CC0 1.0 Universal
CC0 1.0 Universal Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki