Bonjour,
Merci pour vos réponses.
J'ai mis en place via
Crowdsec un REJECT (nftables) et ça coupe le ping
Je ne pense donc pas qu'il y ait de réponse
Code : Tout sélectionner
$ ping forum-debian.fr
PING forum-debian.fr (95.216.2.96) 56(84) bytes of data.
...
64 bytes from mail.isalo.org (95.216.2.96): icmp_seq=8 ttl=53 time=254 ms
64 bytes from mail.isalo.org (95.216.2.96): icmp_seq=119 ttl=53 time=254 ms
...
--- forum-debian.fr ping statistics ---
123 packets transmitted, 13 received, 89.4309% packet loss, time 124608ms
rtt min/avg/max/mdev = 253.327/253.820/254.665/0.320 ms
Par contre étonnamment j'arrive à faire un netcat mais je n'accède pas au port ensuite...
$ nc -zv forum-debian.fr 443
Connection to forum-debian.fr (95.216.2.96) 443 port [tcp/https] succeeded!
elinks fofo.jpg
Voici les règles ajoutées par Crowdsec:
Code : Tout sélectionner
# nft list ruleset | grep reject
reject with icmpx type admin-prohibited
ip6 daddr { ::/96, ::ffff:0.0.0.0/96, 2002::/24, 2002:a00::/24, 2002:7f00::/24, 2002:a9fe::/32, 2002:ac10::/28, 2002:c0a8::/32, 2002:e000::/19 } reject with icmpv6 type addr-unreachable
reject with icmpx type admin-prohibited
ip6 daddr { ::/96, ::ffff:0.0.0.0/96, 2002::/24, 2002:a00::/24, 2002:7f00::/24, 2002:a9fe::/32, 2002:ac10::/28, 2002:c0a8::/32, 2002:e000::/19 } reject with icmpv6 type addr-unreachable
ip saddr @crowdsec-blacklists counter packets 39877 bytes 2420681 log prefix "CrowdSec REJECT: " reject
ip6 saddr @crowdsec6-blacklists counter packets 2684 bytes 232740 log prefix "CrowdSec REJECT: " reject with icmpv6 type addr-unreachable
Je ne sais pas trop pourquoi sur l'IPv6 in envoie une réponse de type
icmpv6 type addr-unreachable
A ton avis @Pascalhambourg, il faut enlever ?
Merci.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.