NFTABLES : sets nommés en notation CIDR

Soumis par drupal_admin le dim 12/06/2016 - 21:56

Juin 2016 : depuis la version 0.5 de Nftables, la dernière que j'ai chargée et testée, on peut créer des sets nommés en utilisant les intervalles et/ou une notation CIDR. Il faut, en plus de cette version récente, disposer d'un kernel >= 4.7-rc2 avec toutes les options "NFT_...." activées en modules.
Exemple de création d'une table avec deux sets nommés, un en IPV4, l'autre en IPV6 :

check_apache.sh

Soumis par drupal_admin le sam 09/04/2016 - 19:24

Ce script est écrit partiellement en Python afin de "manipuler" facilement les connexions HTTP et les données transmises. Cette commande ne nécessite qu'un paramètre : le nom du serveur, tout est donc simple ! Seul un paramètre positionnel est utilisé.

Délai reseau 5 secondes

Soumis par jpp le sam 05/03/2016 - 12:46

Depuis une mise à jour d'un de mes systèmes j'ai constaté un phénomène de latence important lors d'une connexion réseau. Toute nouvelle connexion "consomme" un délai de 5 secondes, cele se voit bien avec "wget" qui donne toujours un temps d'exécution de 5 secondes ... et des broquilles.

Migration matérielle

Soumis par jpp le mer 02/12/2015 - 15:36

Migration matérielle.
Après plus de 6 années avec comme machine principale un couple carte mère MSI/AMD Phenom4 16Go de RAM dans un boîtier tour ANTEC encore plus ancien (son contenu a déjà été "upgradé" voir ICI) muni de quelques disques :

De Wheezy à Jessie

Soumis par drupal_admin le ven 06/11/2015 - 20:29

Récemment j'ai décidé de migrer le serveur supportant Suricata/Barnyard/Snorby de Wheezy à Jessie.
Tout s'est bien passé du coté du système, les machines virtuelles KVM on redémarré sans aucun problème et le système fonctionne parfaitement. Du coté du parefeu (iptables + ipset) tout fonctionne, Squid (version compilée localement) remplit son office sans particularités.

Selenium : juste un petit tour.

Soumis par jpp le mer 29/07/2015 - 22:41

Cet article ne représente qu'un démarrage minimum avec ce produit dont les domaines d'applications sont très divers car il permet de tester un logiciel avec divers browser (Chrome, Firefox, Opera, Safari, Internet Explorer) sur divers systèmes d'exploitation (Linux, MacOs, diverses saveurs de Windows).