{"id":38982,"date":"2019-10-31T22:27:11","date_gmt":"2019-10-31T19:27:11","guid":{"rendered":"https:\/\/prohoster.info\/blog\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\/"},"modified":"2019-10-31T22:27:11","modified_gmt":"2019-10-31T19:27:11","slug":"iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","title":{"rendered":"Iptables et filtrage du trafic des pauvres et paresseux dissidents","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La n\u00e9cessit\u00e9 de bloquer l'acc\u00e8s \u00e0 des ressources interdites concerne tout administrateur qui pourrait officiellement \u00eatre tenu responsable de ne pas respecter la loi ou les d\u00e9cisions des autorit\u00e9s comp\u00e9tentes. <\/p>\n<p><img decoding=\"async\" alt=\"Iptables et filtrage du trafic des pauvres et paresseux dissidents\" src=\"\/wp-content\/uploads\/2019\/10\/add48d25f687f411cd3c9235c9df61c1.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPourquoi r\u00e9inventer la roue alors qu'il existe des programmes et des distributions sp\u00e9cialis\u00e9s pour nos besoins, tels que : Zeroshell, pfSense, ClearOS. <\/p>\n<p>Une autre question a \u00e9t\u00e9 soulev\u00e9e par la direction : Existe-t-il un certificat de s\u00e9curit\u00e9 pour le produit utilis\u00e9 d\u00e9livr\u00e9 par notre \u00c9tat ?<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNous avons eu une exp\u00e9rience avec les distributions mentionn\u00e9es :<\/p>\n<ul>\n<li>Zeroshell - les d\u00e9veloppeurs nous ont m\u00eame offert une licence de deux ans, mais il s'est av\u00e9r\u00e9 que la distribution en question ne remplissait pas de mani\u00e8re logique une fonction critique pour nous ;<\/li>\n<li>pfSense - respect et honneur, mais c'est ennuyeux, s'habituer \u00e0 la ligne de commande du pare-feu FreeBSD et ce n'est pas assez pratique pour nous (je pense que c'est une question d'habitude, mais cela ne s'est pas r\u00e9v\u00e9l\u00e9 \u00eatre le \u00ab bon chemin \u00bb) ;<\/li>\n<li>ClearOS - sur notre mat\u00e9riel, il s'est av\u00e9r\u00e9 tr\u00e8s lent, nous n'avons pas pu aller jusqu'aux tests s\u00e9rieux, alors pourquoi avoir des interfaces si lourdes ? <\/li>\n<li>Ideco SELECTA. Parler du produit \u00ab Aideco \u00bb est un sujet \u00e0 part, c'est un produit int\u00e9ressant, mais pour des raisons politiques, il n'est pas pour nous, et j'aimerais \u00e9galement les interroger sur la licence pour Linux, Roundcube, etc. Comment ont-ils pens\u00e9 qu'en \u00ab bricoleant \u00bb l'interface dans <b>Python<\/b> et en retirant les droits de superutilisateur, ils pouvaient vendre un produit final compos\u00e9 de modules d\u00e9velopp\u00e9s et am\u00e9lior\u00e9s par la communaut\u00e9 Internet distribu\u00e9s sous GPL&amp;etc.<\/li>\n<\/ul>\n<p>\nJe comprends que des critiques n\u00e9gatives vont pleuvoir sur moi avec des demandes d'arguments d\u00e9taill\u00e9s pour mes sensations subjectives, mais je souhaite dire que ce n\u0153ud de r\u00e9seau est \u00e9galement un \u00e9quilibrage de trafic vers 4 canaux externes vers Internet, chacun ayant ses propres caract\u00e9ristiques. Un autre point critique \u00e9tait la n\u00e9cessit\u00e9 de faire fonctionner l'un des plusieurs interfaces r\u00e9seau dans diff\u00e9rents espaces d'adresses, et je <b>suis pr\u00eat<\/b> \u00e0 reconna\u00eetre que je ne suis pas pr\u00eat \u00e0 appliquer des VLAN partout o\u00f9 il le faut et o\u00f9 il ne le faut pas. <b>Les appareils comme le TP-Link TL-R480T+ ne se comportent pas parfaitement, en g\u00e9n\u00e9ral avec leurs propres nuances. Cette partie sur Linux a \u00e9t\u00e9 raisonnablement configur\u00e9e gr\u00e2ce au site officiel d'Ubuntu.<\/b>IP-Balancing : combinons plusieurs canaux Internet en un seul. <noindex><a rel=\"nofollow\" href=\"https:\/\/help.ubuntu.ru\/wiki\/ip_balancing\">\u00c9quilibrage IP : regroupons plusieurs canaux Internet en un seul<\/a><\/noindex>. Chacun des canaux peut \u00ab tomber \u00bb \u00e0 tout moment, tout comme il peut \u00e9galement remonter. Si vous \u00eates int\u00e9ress\u00e9 par le script qui fonctionne actuellement (ce qui m\u00e9rite une publication \u00e0 part) \u2013 \u00e9crivez dans les commentaires. <\/p>\n<p>La solution envisag\u00e9e ne pr\u00e9tend pas \u00e0 l'unicit\u00e9, mais je voudrais poser la question : \u00ab Pourquoi une entreprise devrait-elle s'adapter \u00e0 des produits douteux avec des exigences mat\u00e9rielles s\u00e9rieuses quand elle peut envisager une alternative ? \u00bb<\/p>\n<p>S'il existe en Russie une liste de Roskomnadzor, en Ukraine, il y a une annexe \u00e0 la D\u00e9cision du Conseil de la S\u00e9curit\u00e9 Nationale (par exemple. <noindex><a rel=\"nofollow\" href=\"https:\/\/www.president.gov.ua\/documents\/1262018-24150\">voici<\/a><\/noindex>), les responsables sur le terrain ne restent pas inactifs non plus. Par exemple, on nous a transmis une liste de sites interdits, selon la direction, qui r\u00e9duisent la productivit\u00e9 au travail. <\/p>\n<p>En discutant avec des coll\u00e8gues d'autres entreprises, o\u00f9 tous les sites sont par d\u00e9faut interdits et o\u00f9 l'acc\u00e8s \u00e0 un site sp\u00e9cifique n'est accord\u00e9 qu'avec l'autorisation du sup\u00e9rieur, apr\u00e8s avoir souri respectueusement, r\u00e9fl\u00e9chi et \u00ab fum\u00e9 sur le probl\u00e8me \u00bb, nous avons r\u00e9alis\u00e9 que la vie en vaut la peine et nous avons commenc\u00e9 notre recherche.<\/p>\n<p>Ayant la possibilit\u00e9 non seulement de voir analytiquement ce que les \u00ab livres de m\u00e9nage \u00bb disent sur le filtrage du trafic, mais aussi d'observer ce qui se passe chez diff\u00e9rents fournisseurs, nous avons not\u00e9 les recettes suivantes (toutes les captures d'\u00e9cran sont l\u00e9g\u00e8rement recadr\u00e9es, merci de comprendre la demande) :<\/p>\n<p>Fournisseur 1<br \/>\n \u2014 ne se prend pas la t\u00eate et impose ses propres serveurs DNS et un serveur proxy transparent. Eh bien ?.. au moins nous avons acc\u00e8s l\u00e0 o\u00f9 nous devons (si nous en avons besoin :))<\/p>\n<p>Fournisseur 2<br \/>\n \u2014 pense que son fournisseur sup\u00e9rieur doit s'en occuper, le support technique du fournisseur sup\u00e9rieur a m\u00eame reconnu pourquoi je ne pouvais pas ouvrir le site non interdit dont j'ai besoin. Je pense que l'image va vous faire sourire \ud83d\ude42<\/p>\n<p><img decoding=\"async\" alt=\"Iptables et filtrage du trafic des pauvres et paresseux dissidents\" src=\"\/wp-content\/uploads\/2019\/10\/ea50d22bb4ab91bfdd52ceae9ccde0e2.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIl s'est av\u00e9r\u00e9 qu'ils traduisent les noms des sites interdits en adresses IP et bloquent pr\u00e9cis\u00e9ment l'IP (cela ne les pr\u00e9occupe pas que 20 sites puissent \u00eatre h\u00e9berg\u00e9s \u00e0 cette adresse IP). <\/p>\n<p>Fournisseur 3<br \/>\n \u2014 laisse passer le trafic dans ce sens, mais ne le laisse pas revenir.<\/p>\n<p>Fournisseur 4<br \/>\n \u2014 interdit toute manipulation avec les paquets dans la direction indiqu\u00e9e.<\/p>\n<p>Que faire avec les VPN (respect \u00e0 Opera pour son navigateur) et les plugins de navigateur ? En jouant au d\u00e9but avec le n\u0153ud Mikrotik, nous avons m\u00eame d\u00e9velopp\u00e9 une recette gourmande sur L7, dont nous avons ensuite d\u00fb nous passer (il peut y avoir plus de noms interdits, on devient triste lorsqu'en plus de nos obligations directes concernant les routes, la charge du processeur PPC460GT atteint 100 % avec 30 expressions).<\/p>\n<p><img decoding=\"async\" alt=\"Iptables et filtrage du trafic des pauvres et paresseux dissidents\" src=\"\/wp-content\/uploads\/2019\/10\/c71db959ded51da02ad43e8e14a4144b.jpg\" style=\"display:block;margin: 0 auto;\" \/>.<\/p>\n<p>Ce qu'il est devenu clair :<br \/>\nLe DNS sur 127.0.0.1 n'est absolument pas une panac\u00e9e, les versions modernes des navigateurs permettent effectivement de contourner ce genre de probl\u00e8mes. Il n'est pas possible de restreindre tous les utilisateurs avec des droits limit\u00e9s, et il ne faut pas oublier la multitude d'alternatives aux DNS. Internet n'est pas statique, et \u00e0 part les nouvelles adresses DNS, les sites interdits ach\u00e8tent de nouvelles adresses, modifient leurs domaines de premier niveau, peuvent ajouter ou supprimer un caract\u00e8re dans leur adresse. Mais il y a quand m\u00eame quelque chose comme :<\/p>\n<pre><code class=\"bash\">ip route add blackhole 1.2.3.4<\/code><\/pre>\n<p>\nIl serait tout \u00e0 fait efficace d'obtenir une liste d'adresses IP provenant de la liste de sites interdits, mais pour les raisons mentionn\u00e9es ci-dessus, nous avons d\u00fb envisager Iptables. Il y avait d\u00e9j\u00e0 un \u00e9quilibreur en fonctionnement sur CentOS Linux release 7.5.1804.<\/p>\n<p>L'internet de l'utilisateur doit \u00eatre rapide, et le navigateur ne doit pas attendre une demi-minute pour conclure que la page n'est pas accessible. Apr\u00e8s de longues recherches, nous avons abouti \u00e0 ce mod\u00e8le :<br \/>\nFichier 1 -&gt; <b>\/script\/denied_host<\/b>, liste des noms interdits :<\/p>\n<pre><code class=\"plaintext\">test.test\nblablabla.bubu\ntorrent\nporno<\/code><\/pre>\n<p>\nFichier 2 -&gt; <b>\/script\/denied_range<\/b>, liste des espaces d'adresses et adresses interdites :<\/p>\n<pre><code class=\"plaintext\">192.168.111.0\/24\n241.242.0.0\/16<\/code><\/pre>\n<p>\nFichier-script 3 -&gt; <b>ipt.sh<\/b>, effectuant le travail avec iptables :<\/p>\n<pre><code class=\"bash\"># \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u0435\u043c \u043f\u043e\u043b\u0435\u0437\u043d\u0443\u044e \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0438\u0437 \u043f\u0435\u0440\u0435\u0447\u043d\u0435\u0439 \u0444\u0430\u0439\u043b\u043e\u0432\nHOSTS=`cat \/script\/denied_host | grep -v '^#'`\nRANGE=`cat \/script\/denied_range | grep -v '^#'`\necho \"Stopping firewall and allowing everyone...\"\n# \u0441\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0435\u043c \u0432\u0441\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 iptables, \u0440\u0430\u0437\u0440\u0435\u0448\u0430\u044f \u0442\u043e \u0447\u0442\u043e \u043d\u0435 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043e\nsudo iptables -F\nsudo iptables -X\nsudo iptables -t nat -F\nsudo iptables -t nat -X\nsudo iptables -t mangle -F\nsudo iptables -t mangle -X\nsudo iptables -P INPUT ACCEPT\nsudo iptables -P FORWARD ACCEPT\nsudo iptables -P OUTPUT ACCEPT\n#\u0440\u0435\u0448\u0430\u0435\u043c \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0430\u0445 (\u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044c \u043d\u0430\u0448\u0435\u0439 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u044b)\nsudo sh rout.sh\n# \u0446\u0438\u043a\u043b\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044f \u043a\u0430\u0436\u0434\u0443\u044e \u0441\u0442\u0440\u043e\u043a\u0443 \u0444\u0430\u0439\u043b\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0441\u0442\u0440\u043e\u043a\u0438\nfor i in $HOSTS; do\nsudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p tcp -j REJECT --reject-with tcp-reset;\nsudo iptables -I FORWARD -m string --string $i --algo bm --from 1 --to 600 -p udp -j DROP;\ndone\n# \u0446\u0438\u043a\u043b\u0438\u0447\u0435\u0441\u043a\u0438 \u043e\u0431\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044f \u043a\u0430\u0436\u0434\u0443\u044e \u0441\u0442\u0440\u043e\u043a\u0443 \u0444\u0430\u0439\u043b\u0430 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0430\u0434\u0440\u0435\u0441\u0430\nfor i in $RANGE; do\nsudo iptables -I FORWARD -p UDP -d $i -j DROP;\nsudo iptables -I FORWARD -p TCP  -d $i -j REJECT --reject-with tcp-reset;\ndone\n<\/code><\/pre>\n<p>\nL'utilisation de sudo est due au fait que nous avons un petit hack pour g\u00e9rer via l'interface WEB, mais comme l'exp\u00e9rience d'utilisation de ce mod\u00e8le pendant plus d'un an l'a montr\u00e9, le WEB n'est pas si n\u00e9cessaire. Apr\u00e8s la mise en \u0153uvre, nous avions l'intention de transf\u00e9rer la liste des sites vers une base de donn\u00e9es, etc. Le nombre d'h\u00f4tes bloqu\u00e9s est sup\u00e9rieur \u00e0 250 + une dizaine d'espaces d'adresses. Il y a effectivement un probl\u00e8me lors de l'acc\u00e8s \u00e0 un site via une connexion https, et en tant qu'administrateur syst\u00e8me, j'ai des plaintes \u00e0 formuler \u00e0 l'encontre des navigateurs :), mais ce sont des cas particuliers, la plupart des blocages d'acc\u00e8s \u00e0 la ressource se situent de notre c\u00f4t\u00e9, et nous bloquons \u00e9galement efficacement les VPN d'Opera, les plugins comme friGate et la t\u00e9l\u00e9m\u00e9trie de Microsoft.<\/p>\n<p><img decoding=\"async\" alt=\"Iptables et filtrage du trafic des pauvres et paresseux dissidents\" src=\"\/wp-content\/uploads\/2019\/10\/c08d381986d74a8000d5a77e4a34e750.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/471402\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432. \u0417\u0430\u0447\u0435\u043c \u0438\u0437\u043e\u0431\u0440\u0435\u0442\u0430\u0442\u044c \u0432\u0435\u043b\u043e\u0441\u0438\u043f\u0435\u0434 \u0442\u043e\u0433\u0434\u0430, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u0438 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b \u0434\u043b\u044f \u043d\u0430\u0448\u0438\u0445 \u0437\u0430\u0434\u0430\u0447, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440: Zeroshell, pfSense, ClearOS. \u0415\u0449\u0435 \u043e\u0434\u0438\u043d \u0432\u043e\u043f\u0440\u043e\u0441 \u043e\u043a\u0430\u0437\u0430\u043b\u0441\u044f \u0443 \u043d\u0430\u0447\u0430\u043b\u044c\u0441\u0442\u0432\u0430: \u0410 \u0435\u0441\u0442\u044c \u043b\u0438 \u0443 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0433\u043e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u0430 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u043d\u0430\u0448\u0435\u0433\u043e \u0433\u043e\u0441\u0443\u0434\u0430\u0440\u0441\u0442\u0432\u0430? \u0423 \u043d\u0430\u0441 \u0431\u044b\u043b \u043e\u043f\u044b\u0442 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":29247,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Iptables \u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0442 \u0431\u0435\u0434\u043d\u044b\u0445 \u0438 \u043b\u0435\u043d\u0438\u0432\u044b\u0445 \u0438\u043d\u0430\u043a\u043e\u043c\u044b\u0441\u043b\u044f\u0449\u0438\u0445 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:27:11+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:27:11+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Iptables et filtrage du trafic des pauvres et des paresseux penseurs dissidents | ProHoster","description":"La n\u00e9cessit\u00e9 de bloquer l'acc\u00e8s \u00e0 des ressources interdites concerne tout administrateur qui pourrait officiellement \u00eatre tenu responsable de ne pas respecter la loi ou les d\u00e9cisions des autorit\u00e9s comp\u00e9tentes.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Iptables \u0438 \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u043e\u0442 \u0431\u0435\u0434\u043d\u044b\u0445 \u0438 \u043b\u0435\u043d\u0438\u0432\u044b\u0445 \u0438\u043d\u0430\u043a\u043e\u043c\u044b\u0441\u043b\u044f\u0449\u0438\u0445 | ProHoster","og:description":"\u0410\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u0441\u0435\u0449\u0435\u043d\u0438\u0439 \u0437\u0430\u043f\u0440\u0435\u0449\u0435\u043d\u043d\u044b\u0445 \u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043b\u044e\u0431\u043e\u0433\u043e \u0430\u0434\u043c\u0438\u043d\u0430, \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u043e\u0433\u0443\u0442 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043f\u0440\u0435\u0434\u044a\u044f\u0432\u0438\u0442\u044c \u043d\u0435\u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 \u0437\u0430\u043a\u043e\u043d\u0430 \u0438\u043b\u0438 \u0440\u0430\u0441\u043f\u043e\u0440\u044f\u0436\u0435\u043d\u0438\u044f \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u043e\u0440\u0433\u0430\u043d\u043e\u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/iptables-i-filtratsiya-trafika-ot-bednyh-i-lenivyh-inakomyslyashhih","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:27:11+00:00","article:modified_time":"2019-10-31T19:27:11+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38982","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 00:15:21","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:59:27","updated":"2026-01-24 00:15:21","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=38982"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/29247"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=38982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=38982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=38982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}