Définition simple
Un outil historique de configuration du filtrage réseau sous Linux.
Définition technique
Un outil historique de configuration du filtrage réseau sous Linux. Sous Linux, ce concept fait partie de l’administration système, du stockage, des services ou de la sécurité de l’hôte.
À quoi cela sert ?
Administrer, diagnostiquer ou sécuriser un système Linux.
Exemple concret
Exemple : un administrateur peut utiliser ce concept pendant un diagnostic en SSH.
Problèmes fréquents
- Permissions insuffisantes
- Configuration non persistante
- Service ou dépendance indisponible
Repères et contexte
iptables est l’outil historique de configuration des règles de filtrage utilisant l’infrastructure Netfilter du noyau Linux. Il manipule des tables et chaînes pour autoriser, bloquer, traduire ou marquer des paquets selon des critères réseau.
Sur de nombreuses distributions récentes, nftables est devenu la technologie privilégiée et certaines commandes iptables peuvent être fournies par une couche de compatibilité. Lors d’un diagnostic, il est donc important d’identifier le backend réellement actif avant d’interpréter ou modifier le jeu de règles.
Exemple concret
Un serveur peut accepter SSH depuis un réseau d’administration tout en bloquant les autres sources. La vérification doit porter sur l’ordre des règles, la politique par défaut et le chemin réellement traversé par le trafic, pas seulement sur une règle isolée.
Concepts liés
Référence primaire : Netfilter — documentation iptables/nftables.