%

PF accepte de gèrer les connexions de l'outil traceroute

Exemple de règles pour gèrer les connexions de l'outil traceroute avec le parefeu Packet-Filter (PF)

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 85 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2019-10-31:/fr/sec/firewall/pf-traceroute


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/pf-traceroute.gmi


Description

La commande traceroute a un comportement particulier, car il est possible d’utiliser l’option -I afin de simuler le comportement d’ICMP, voire d’ICMPv6.

Voici la règle utile afin de sortir sur le protocol udp :

pass out on egress inet proto udp to port 33433:33626

La commande équivalente nommée traceroute6 pour la pile IPv6 fonctionne avec les mêmes options, donc de la même manière !

Documentation

Manpage

Allez lire un peu le manpage traceroute(8), cela fait toujours du bien de se rafraîchir la mémoire !



Enjoy-ID!
Enjoy-IT!