{"id":5837,"date":"2017-09-27T10:18:10","date_gmt":"2017-09-27T10:18:10","guid":{"rendered":"https:\/\/blog.hostinger.io\/fr-tutoriels\/?p=5837"},"modified":"2026-08-20T16:55:00","modified_gmt":"2026-08-20T09:55:00","slug":"iptables","status":"publish","type":"post","link":"\/fr\/tutoriels\/iptables\/","title":{"rendered":"Tutoriel iptables : s\u00e9curisez un VPS avec un pare-feu Linux"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Iptables est un outil de pare-feu Linux qui vous permet de contr&ocirc;ler le trafic qui atteint votre VPS en configurant des r&egrave;gles pour autoriser, bloquer, transf&eacute;rer et filtrer les paquets.<\/p><p class=\"wp-block-paragraph\">Il s&rsquo;appuie sur le framework netfilter int&eacute;gr&eacute; au noyau Linux et reste l&rsquo;une des solutions de pare-feu les plus utilis&eacute;es sur les serveurs Linux.<\/p><p class=\"wp-block-paragraph\">Iptables organise les r&egrave;gles en tables, cha&icirc;nes, crit&egrave;res de correspondance et cibles. Pour configurer votre pare-feu en toute s&eacute;curit&eacute;, commencez par autoriser SSH et les connexions &eacute;tablies avant d&rsquo;appliquer des r&egrave;gles <code>DROP<\/code>. Vous devez &eacute;galement enregistrer explicitement les r&egrave;gles pour les conserver apr&egrave;s un red&eacute;marrage.<\/p><p class=\"wp-block-paragraph\">UFW et nftables constituent &eacute;galement des alternatives adapt&eacute;es selon vos besoins.<\/p><p class=\"wp-block-paragraph\">Les principales &eacute;tapes pour configurer iptables sont les suivantes :<\/p><ol class=\"wp-block-list\">\n<li>V&eacute;rifiez et installez iptables.<\/li>\n\n\n\n<li>Affichez les r&egrave;gles existantes.<\/li>\n\n\n\n<li>Autorisez SSH avant d&rsquo;appliquer des r&egrave;gles restrictives.<\/li>\n\n\n\n<li>Ajoutez les r&egrave;gles de pare-feu de base.<\/li>\n\n\n\n<li>Ouvrez les ports des services courants.<\/li>\n\n\n\n<li>Supprimez ou videz les r&egrave;gles.<\/li>\n\n\n\n<li>Enregistrez les r&egrave;gles de mani&egrave;re permanente.<\/li>\n<\/ol><h2 class=\"wp-block-heading h-t-title-2\" id=\"h-quest-ce-quiptables\">Qu&rsquo;est-ce qu&rsquo;iptables ?<\/h2><p class=\"wp-block-paragraph\">Iptables est un outil de pare-feu en ligne de commande qui g&egrave;re les r&egrave;gles de pare-feu Linux par l&rsquo;interm&eacute;diaire de netfilter, un syst&egrave;me de filtrage des paquets directement int&eacute;gr&eacute; au noyau Linux. Chaque paquet qui entre dans votre serveur ou qui en sort passe par netfilter, tandis qu&rsquo;iptables fournit les r&egrave;gles qui d&eacute;terminent son traitement.<\/p><p class=\"wp-block-paragraph\">Iptables g&egrave;re le trafic IPv4. Pour le trafic IPv6, vous devez utiliser ip6tables, qui reprend la m&ecirc;me syntaxe mais fonctionne avec un ensemble de r&egrave;gles distinct.<\/p><p class=\"wp-block-paragraph\">Le fonctionnement d&rsquo;iptables repose sur cinq concepts fondamentaux :<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table><thead><tr><th><strong>Concept<\/strong><\/th><th><strong>Description<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>Table<\/strong><\/td><td>Ensemble de cha&icirc;nes regroup&eacute;es selon leur fonction. Les principales tables sont <strong>filter<\/strong>, <strong>nat<\/strong> et <strong>mangle<\/strong>.<\/td><\/tr><tr><td><strong>Cha&icirc;ne<\/strong><\/td><td>Liste de r&egrave;gles au sein d&rsquo;une table. Les cha&icirc;nes int&eacute;gr&eacute;es comprennent <strong>INPUT<\/strong>, <strong>OUTPUT<\/strong> et <strong>FORWARD<\/strong>.<\/td><\/tr><tr><td><strong>R&egrave;gle<\/strong><\/td><td>Condition &agrave; laquelle un paquet est compar&eacute;. Si le paquet correspond &agrave; cette condition, iptables applique la cible.<\/td><\/tr><tr><td><strong>Crit&egrave;re de correspondance<\/strong><\/td><td>Crit&egrave;res utilis&eacute;s pour &eacute;valuer un paquet : adresse IP source, port de destination, protocole, etc.<\/td><\/tr><tr><td><strong>Cible<\/strong><\/td><td>Action effectu&eacute;e lorsqu&rsquo;un paquet correspond &agrave; une r&egrave;gle : <strong>ACCEPT<\/strong>, <strong>DROP<\/strong>, <strong>RETURN<\/strong> ou <strong>REJECT<\/strong>.<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">La plupart des configurations de base pour la <a href=\"\/fr\/tutoriels\/securite-vps\/\">s&eacute;curit&eacute; des VPS<\/a> utilisent la table <strong>filter<\/strong>, qui contient trois cha&icirc;nes par d&eacute;faut. <strong>INPUT<\/strong> g&egrave;re les paquets entrants destin&eacute;s au serveur. <strong>OUTPUT<\/strong> g&egrave;re les paquets sortants du serveur. <strong>FORWARD<\/strong> g&egrave;re les paquets achemin&eacute;s vers une destination autre que le serveur.<\/p><h3 class=\"wp-block-heading h-t-title-3\">Comment fonctionne iptables ?<\/h3><p class=\"wp-block-paragraph\">Iptables compare chaque paquet aux r&egrave;gles d&rsquo;une cha&icirc;ne, de haut en bas. D&egrave;s qu&rsquo;un paquet correspond &agrave; une r&egrave;gle, celle-ci s&rsquo;applique et iptables cesse d&rsquo;examiner les r&egrave;gles suivantes de la cha&icirc;ne. L&rsquo;ordre est donc important : une r&egrave;gle plac&eacute;e plus haut peut autoriser ou bloquer le trafic avant que les suivantes ne soient &eacute;valu&eacute;es.<\/p><p class=\"wp-block-paragraph\">Vous pouvez ajouter des r&egrave;gles de deux mani&egrave;res : l&rsquo;option <strong>-A<\/strong> ajoute une r&egrave;gle &agrave; la fin d&rsquo;une cha&icirc;ne, tandis que l&rsquo;option <strong>-I<\/strong> permet d&rsquo;en ins&eacute;rer une &agrave; un emplacement pr&eacute;cis. Cette derni&egrave;re est utile lorsqu&rsquo;une r&egrave;gle doit &ecirc;tre &eacute;valu&eacute;e avant celles qui existent d&eacute;j&agrave;. Si vous ajoutez une r&egrave;gle <code>DROP<\/code> g&eacute;n&eacute;rale avant celle qui autorise SSH, vous perdrez l&rsquo;acc&egrave;s au serveur. Ajouter les r&egrave;gles dans le bon ordre permet d&rsquo;&eacute;viter ce probl&egrave;me.<\/p><p class=\"wp-block-paragraph\">Ajoutez toujours les r&egrave;gles d&rsquo;autorisation indispensables, en particulier celle de SSH, avant toute r&egrave;gle qui bloque ou rejette le trafic.<\/p><h3 class=\"wp-block-heading h-t-title-3\">Quelle est la diff&eacute;rence entre iptables, ip6tables et nftables ?<\/h3><p class=\"wp-block-paragraph\">Iptables g&egrave;re les r&egrave;gles de pare-feu IPv4. ip6tables g&egrave;re celles d&rsquo;IPv6 avec la m&ecirc;me syntaxe de commande, mais les deux ensembles de r&egrave;gles sont totalement distincts : une r&egrave;gle iptables n&rsquo;a aucun effet sur le trafic IPv6, et inversement.<\/p><p class=\"wp-block-paragraph\">Nftables est le framework de pare-feu Linux plus r&eacute;cent qui remplace &agrave; la fois iptables et ip6tables. Il g&egrave;re IPv4 et IPv6 au sein d&rsquo;un m&ecirc;me ensemble de r&egrave;gles et utilise une syntaxe plus claire. Sur les versions r&eacute;centes d&rsquo;Ubuntu, les commandes iptables peuvent s&rsquo;ex&eacute;cuter de mani&egrave;re transparente via un backend nftables. Dans ce cas, les r&egrave;gles iptables sont en r&eacute;alit&eacute; stock&eacute;es et trait&eacute;es par nftables.<\/p><p class=\"wp-block-paragraph\">Si vous pr&eacute;f&eacute;rez simplifier la gestion du pare-feu sous Ubuntu sans &eacute;crire directement de r&egrave;gles iptables, UFW est pr&eacute;sent&eacute; plus loin dans ce guide.<\/p><h2 class=\"wp-block-heading h-t-title-2\" id=\"h-comment-configurer-iptables-sur-un-vps-ubuntu\">Comment configurer iptables sur un VPS Ubuntu<\/h2><p class=\"wp-block-paragraph\">Pour <a href=\"\/fr\/tutoriels\/comment-configurer-un-vps\/\">configurer le pare-feu d&rsquo;un VPS<\/a> avec iptables en toute s&eacute;curit&eacute;, ajoutez les r&egrave;gles dans un ordre pr&eacute;cis : v&eacute;rifiez d&rsquo;abord les r&egrave;gles existantes, puis autorisez SSH, les connexions &eacute;tablies et les ports des services n&eacute;cessaires avant de bloquer le moindre trafic.<\/p><p class=\"wp-block-paragraph\">Appliquez les r&egrave;gles DROP en dernier. Si vous ne respectez pas cet ordre, vous risquez de perdre l&rsquo;acc&egrave;s &agrave; un serveur auquel vous ne pourrez plus vous connecter.<\/p><h3 class=\"wp-block-heading h-t-title-3\">1. V&eacute;rifiez et installez iptables<\/h3><p class=\"wp-block-paragraph\">Iptables est pr&eacute;install&eacute; sur la plupart des distributions Linux. Ce tutoriel utilise principalement un VPS Ubuntu comme exemple. Pour v&eacute;rifier si iptables est d&eacute;j&agrave; disponible sur votre syst&egrave;me, ex&eacute;cutez :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">iptables --version<\/pre><p class=\"wp-block-paragraph\">Si la commande renvoie un num&eacute;ro de version, iptables est d&eacute;j&agrave; install&eacute;. Sur les versions r&eacute;centes d&rsquo;Ubuntu, la sortie peut faire r&eacute;f&eacute;rence au backend nftables, ce qui signifie que les commandes iptables sont trait&eacute;es par nftables. Dans les deux cas, la syntaxe reste la m&ecirc;me.<\/p><p class=\"wp-block-paragraph\">Si iptables n&rsquo;est pas install&eacute;, ex&eacute;cutez :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo apt update\n\nsudo apt install iptables<\/pre><h3 class=\"wp-block-heading h-t-title-3\">2. Affichez les r&egrave;gles iptables existantes<\/h3><p class=\"wp-block-paragraph\">V&eacute;rifiez les r&egrave;gles existantes avant d&rsquo;en ajouter de nouvelles. Une r&egrave;gle peut d&eacute;j&agrave; autoriser ou bloquer le trafic que vous souhaitez configurer. L&rsquo;ajout de r&egrave;gles en double ou contradictoires peut entra&icirc;ner un comportement impr&eacute;visible.<\/p><p class=\"wp-block-paragraph\">Affichez toutes les r&egrave;gles actuelles avec des informations d&eacute;taill&eacute;es et les num&eacute;ros de ligne :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L -v -n --line-numbers<\/pre><p class=\"wp-block-paragraph\">L&rsquo;option <strong>-n<\/strong> affiche les adresses IP et les num&eacute;ros de port sous forme num&eacute;rique au lieu de les r&eacute;soudre en noms d&rsquo;h&ocirc;tes, ce qui est plus rapide et plus lisible. Les num&eacute;ros de ligne indiquent la position de chaque r&egrave;gle dans la cha&icirc;ne. Vous en aurez besoin pour supprimer ou ins&eacute;rer des r&egrave;gles &agrave; des emplacements pr&eacute;cis.<\/p><p class=\"wp-block-paragraph\">Les compteurs de paquets et d&rsquo;octets dans la sortie indiquent si du trafic correspond effectivement &agrave; chaque r&egrave;gle, ce qui facilite le d&eacute;pannage.<\/p><h3 class=\"wp-block-heading h-t-title-3\">3. Autorisez SSH avant de modifier les r&egrave;gles du pare-feu<\/h3><p>\n\n\n    <div class=\"announcement-block announcement-block--warning\">\n        <span class=\"announcement-block__heading\">\n            <svg width=\"24\" height=\"26\" viewBox=\"0 0 24 26\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                d=\"M12 23.5C17.799 23.5 22.5 18.799 22.5 13C22.5 7.20101 17.799 2.5 12 2.5C6.20101 2.5 1.5 7.20101 1.5 13C1.5 18.799 6.20101 23.5 12 23.5ZM13.637 8.65198C13.637 7.74791 12.9041 7.01501 12 7.01501C11.0959 7.01501 10.363 7.74791 10.363 8.65198C10.5335 10.5375 10.875 14.383 10.875 14.383C10.875 15.0043 11.3787 15.508 12 15.508C12.6213 15.508 13.125 15.0043 13.125 14.383V14.38L13.637 8.65198ZM11.9927 16.714C11.3714 16.714 10.8677 17.2177 10.8677 17.839C10.8677 18.4603 11.3714 18.964 11.9927 18.964H12.0073C12.6286 18.964 13.1323 18.4603 13.1323 17.839C13.1323 17.2177 12.6286 16.714 12.0073 16.714H11.9927Z\"\n                fill=\"#BE1025\"\/>\n            <\/svg>\n            Warning        <\/span>\n        <p class=\"announcement-block__content\">\n            Si vous appliquez des r&egrave;gles de pare-feu restrictives avant d&rsquo;autoriser SSH, vous perdrez l&rsquo;acc&egrave;s &agrave; votre VPS. Aucun message d&rsquo;erreur ne s&rsquo;affichera : la connexion sera simplement interrompue et vous ne pourrez plus acc&eacute;der au serveur.        <\/p>\n    <\/div>\n\n    \n\n\n\n<\/p><p class=\"wp-block-paragraph\">Autorisez SSH avant d&rsquo;ajouter toute r&egrave;gle DROP ou REJECT. Le port SSH par d&eacute;faut est le port 22 :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">Si vous avez modifi&eacute; le port SSH de votre VPS, remplacez <strong>22<\/strong> par le num&eacute;ro de port correspondant. En cas de doute, v&eacute;rifiez la configuration de votre serveur en ouvrant ce fichier :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo nano \/etc\/ssh\/sshd_config<\/pre><p class=\"wp-block-paragraph\">Les mots de passe constituent la m&eacute;thode d&rsquo;authentification SSH la plus courante, mais il est plus s&ucirc;r de configurer des cl&eacute;s SSH avant de renforcer les restrictions de votre pare-feu.<\/p><p class=\"wp-block-paragraph\">Apr&egrave;s avoir ajout&eacute; la r&egrave;gle SSH, gardez votre session actuelle ouverte et testez l&rsquo;acc&egrave;s depuis une deuxi&egrave;me fen&ecirc;tre de terminal avant d&rsquo;enregistrer des r&egrave;gles restrictives. Si la deuxi&egrave;me connexion r&eacute;ussit, vous pouvez continuer en toute s&eacute;curit&eacute;.<\/p><h3 class=\"wp-block-heading h-t-title-3\">4. Ajoutez les r&egrave;gles de pare-feu iptables de base<\/h3><p class=\"wp-block-paragraph\">Les r&egrave;gles suivantes compl&egrave;tent votre pare-feu par ordre de priorit&eacute;. Ajoutez-les dans l&rsquo;ordre indiqu&eacute; ci-dessous pour &eacute;viter de bloquer le trafic dont vous avez besoin.<\/p><p class=\"wp-block-paragraph\"><strong>Autorisez le trafic sur localhost<\/strong><\/p><p class=\"wp-block-paragraph\">Le trafic de l&rsquo;interface de bouclage reste &agrave; l&rsquo;int&eacute;rieur du serveur. Le bloquer interromprait les communications internes entre les services ex&eacute;cut&eacute;s sur la m&ecirc;me machine, par exemple entre une application web et une base de donn&eacute;es locale :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -i lo -j ACCEPT<\/pre><p class=\"wp-block-paragraph\"><strong>Autorisez les connexions &eacute;tablies et associ&eacute;es<\/strong><\/p><p class=\"wp-block-paragraph\">Cette r&egrave;gle autorise le trafic associ&eacute; aux connexions que votre serveur a d&eacute;j&agrave; initi&eacute;es ou accept&eacute;es. Sans elle, les r&eacute;ponses aux requ&ecirc;tes sortantes seraient bloqu&eacute;es :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT<\/pre><p class=\"wp-block-paragraph\"><strong>Autorisez HTTP et HTTPS<\/strong><\/p><p class=\"wp-block-paragraph\">Ouvrez les ports 80 et 443 pour autoriser le trafic web :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT\n\nsudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\"><strong>Bloquez une adresse IP sp&eacute;cifique<\/strong><\/p><p class=\"wp-block-paragraph\">Pour bloquer tout le trafic provenant d&rsquo;une seule adresse IP :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -s 192.0.2.1 -j DROP<\/pre><p class=\"wp-block-paragraph\"><strong>Bloquez une plage d&rsquo;adresses IP<\/strong><\/p><p class=\"wp-block-paragraph\">Utilisez le module <strong>iprange<\/strong> pour bloquer le trafic provenant d&rsquo;une plage d&rsquo;adresses :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -m iprange --src-range 192.0.2.1-192.0.2.254 -j DROP<\/pre><p class=\"wp-block-paragraph\"><strong>Bloquez les paquets non valides<\/strong><\/p><p class=\"wp-block-paragraph\">Les paquets non valides n&rsquo;appartiennent &agrave; aucune connexion connue et sont souvent utilis&eacute;s dans les attaques r&eacute;seau. Bloquez-les avant qu&rsquo;ils n&rsquo;atteignent vos services :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -m conntrack --ctstate INVALID -j DROP<\/pre><p class=\"wp-block-paragraph\"><strong>Bloquez tout autre trafic entrant<\/strong><\/p><p class=\"wp-block-paragraph\">Ajoutez cette r&egrave;gle en dernier. Elle bloque tout trafic entrant qui n&rsquo;a pas correspondu &agrave; une r&egrave;gle ACCEPT pr&eacute;c&eacute;dente. Si vous la placez avant vos r&egrave;gles d&rsquo;autorisation, elle bloquera tout le trafic, y compris SSH :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -j DROP<\/pre><h3 class=\"wp-block-heading h-t-title-3\">5. Ouvrez les ports des services courants avec iptables<\/h3><p class=\"wp-block-paragraph\">Chaque service ex&eacute;cut&eacute; sur votre VPS utilise un port sp&eacute;cifique. Iptables n&eacute;cessite une r&egrave;gle explicite pour autoriser le trafic sur ce port :<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table><thead><tr><th><strong>Service<\/strong><\/th><th><strong>Protocole<\/strong><\/th><th><strong>Port<\/strong><\/th><th><strong>Remarques<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>SSH<\/strong><\/td><td>TCP<\/td><td>22<\/td><td>Modifiez le port par d&eacute;faut si possible<\/td><\/tr><tr><td><strong>HTTP<\/strong><\/td><td>TCP<\/td><td>80<\/td><td>N&eacute;cessaire pour le trafic web non chiffr&eacute;<\/td><\/tr><tr><td><strong>HTTPS<\/strong><\/td><td>TCP<\/td><td>443<\/td><td>N&eacute;cessaire pour le trafic web chiffr&eacute;<\/td><\/tr><tr><td><strong>MySQL<\/strong><\/td><td>TCP<\/td><td>3306<\/td><td>Limitez l&rsquo;acc&egrave;s aux adresses IP de confiance<\/td><\/tr><tr><td><strong>PostgreSQL<\/strong><\/td><td>TCP<\/td><td>5432<\/td><td>Limitez l&rsquo;acc&egrave;s aux adresses IP de confiance<\/td><\/tr><tr><td><strong>SMTP<\/strong><\/td><td>TCP<\/td><td>25<\/td><td>Uniquement si vous exploitez un serveur de messagerie<\/td><\/tr><tr><td><strong>IMAP<\/strong><\/td><td>TCP<\/td><td>993<\/td><td>Uniquement si vous exploitez un serveur de messagerie<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">N&rsquo;ouvrez jamais les ports de base de donn&eacute;es tels que les ports 3306 et 5432 sur internet. Limitez plut&ocirc;t leur acc&egrave;s &agrave; une adresse IP de confiance ou &agrave; une interface r&eacute;seau priv&eacute;e :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -p tcp --dport 3306 -s 192.0.2.1 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">Remplacez <strong>192.0.2.1<\/strong> par l&rsquo;adresse IP de la machine qui doit acc&eacute;der &agrave; la base de donn&eacute;es.<\/p><h3 class=\"wp-block-heading h-t-title-3\">6. Supprimez ou videz les r&egrave;gles iptables<\/h3><p class=\"wp-block-paragraph\">La suppression d&rsquo;une r&egrave;gle pr&eacute;cise ne modifie pas le reste de votre configuration, tandis que le vidage supprime toutes les r&egrave;gles en une seule fois.<\/p><p class=\"wp-block-paragraph\"><strong>Supprimez une r&egrave;gle sp&eacute;cifique<\/strong><\/p><p class=\"wp-block-paragraph\">Pour supprimer une r&egrave;gle sans affecter les autres, utilisez son num&eacute;ro de ligne. Commencez par afficher les r&egrave;gles avec leurs num&eacute;ros :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L INPUT --line-numbers<\/pre><p class=\"wp-block-paragraph\">Supprimez ensuite la r&egrave;gle &agrave; la position souhait&eacute;e. Pour supprimer la r&egrave;gle n&ordm; 3 de la cha&icirc;ne INPUT :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -D INPUT 3<\/pre><p class=\"wp-block-paragraph\"><strong>Videz toutes les r&egrave;gles<\/strong><\/p><p class=\"wp-block-paragraph\">Pour supprimer toutes les r&egrave;gles en une seule fois, utilisez l&rsquo;option <strong>-F<\/strong> :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -F<\/pre><p>\n\n\n    <div class=\"announcement-block announcement-block--warning\">\n        <span class=\"announcement-block__heading\">\n            <svg width=\"24\" height=\"26\" viewBox=\"0 0 24 26\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                d=\"M12 23.5C17.799 23.5 22.5 18.799 22.5 13C22.5 7.20101 17.799 2.5 12 2.5C6.20101 2.5 1.5 7.20101 1.5 13C1.5 18.799 6.20101 23.5 12 23.5ZM13.637 8.65198C13.637 7.74791 12.9041 7.01501 12 7.01501C11.0959 7.01501 10.363 7.74791 10.363 8.65198C10.5335 10.5375 10.875 14.383 10.875 14.383C10.875 15.0043 11.3787 15.508 12 15.508C12.6213 15.508 13.125 15.0043 13.125 14.383V14.38L13.637 8.65198ZM11.9927 16.714C11.3714 16.714 10.8677 17.2177 10.8677 17.839C10.8677 18.4603 11.3714 18.964 11.9927 18.964H12.0073C12.6286 18.964 13.1323 18.4603 13.1323 17.839C13.1323 17.2177 12.6286 16.714 12.0073 16.714H11.9927Z\"\n                fill=\"#BE1025\"\/>\n            <\/svg>\n            Warning        <\/span>\n        <p class=\"announcement-block__content\">\n            Vider les r&egrave;gles d&rsquo;un VPS distant supprime toutes les r&egrave;gles d&rsquo;autorisation et de blocage. Si la politique par d&eacute;faut des cha&icirc;nes est DROP, le vidage vous fera perdre l&rsquo;acc&egrave;s au serveur. Si la politique par d&eacute;faut est ACCEPT, tous les ports seront expos&eacute;s. V&eacute;rifiez votre politique par d&eacute;faut avant de vider les r&egrave;gles.        <\/p>\n    <\/div>\n\n    \n\n\n\n<\/p><p class=\"wp-block-paragraph\"><strong>DROP ou REJECT<\/strong><\/p><p class=\"wp-block-paragraph\">Pour bloquer le trafic, vous avez deux possibilit&eacute;s. DROP &eacute;carte silencieusement le paquet : l&rsquo;exp&eacute;diteur ne re&ccedil;oit aucune r&eacute;ponse et la connexion finit par expirer. REJECT rejette le paquet et renvoie un message d&rsquo;erreur &agrave; l&rsquo;exp&eacute;diteur. Cette m&eacute;thode facilite le d&eacute;pannage, mais confirme &eacute;galement &agrave; l&rsquo;exp&eacute;diteur que le port existe.<\/p><p class=\"wp-block-paragraph\">Utilisez DROP pour les r&egrave;gles destin&eacute;es aux services accessibles depuis Internet lorsque vous ne souhaitez pas divulguer d&rsquo;informations sur votre serveur. Utilisez REJECT dans les environnements internes ou de d&eacute;veloppement, o&ugrave; un retour plus rapide est utile.<\/p><h3 class=\"wp-block-heading h-t-title-3\">7. Enregistrez les r&egrave;gles iptables de mani&egrave;re permanente<\/h3><p class=\"wp-block-paragraph\">Par d&eacute;faut, les r&egrave;gles iptables sont stock&eacute;es en m&eacute;moire et ne sont pas conserv&eacute;es apr&egrave;s un red&eacute;marrage. Pour les conserver apr&egrave;s le red&eacute;marrage du VPS, enregistrez-les dans un fichier.<\/p><p class=\"wp-block-paragraph\"><strong>Installez iptables-persistent<\/strong><\/p><p class=\"wp-block-paragraph\">Le paquet <strong>iptables-persistent<\/strong> enregistre et charge automatiquement les r&egrave;gles. Sous Ubuntu, son installation entra&icirc;ne &eacute;galement celle de <strong>netfilter-persistent<\/strong>, le service sous-jacent qui charge les r&egrave;gles enregistr&eacute;es au d&eacute;marrage :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo apt install iptables-persistent<\/pre><p class=\"wp-block-paragraph\">Pendant l&rsquo;installation, vous serez invit&eacute; &agrave; enregistrer vos r&egrave;gles IPv4 et IPv6 actuelles. Choisissez <strong>Oui<\/strong> dans les deux cas.<\/p><p class=\"wp-block-paragraph\"><strong>Enregistrez les r&egrave;gles manuellement<\/strong><\/p><p class=\"wp-block-paragraph\">Si vous avez install&eacute; <strong>iptables-persistent<\/strong>, le r&eacute;pertoire <strong>\/etc\/iptables\/<\/strong> existe d&eacute;j&agrave;. Apr&egrave;s avoir ajout&eacute; ou modifi&eacute; des r&egrave;gles, enregistrez-les pour les conserver apr&egrave;s les red&eacute;marrages :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo netfilter-persistent save<\/pre><p class=\"wp-block-paragraph\">Cette commande enregistre respectivement les r&egrave;gles IPv4 et IPv6 dans <strong>\/etc\/iptables\/rules.v4<\/strong> et <strong>\/etc\/iptables\/rules.v6<\/strong>.<\/p><p class=\"wp-block-paragraph\"><strong><strong>Restaurez les r&egrave;gles manuellement<\/strong><\/strong><\/p><p class=\"wp-block-paragraph\">Pour recharger les r&egrave;gles enregistr&eacute;es sans red&eacute;marrer le serveur :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables-restore &lt; \/etc\/iptables\/rules.v4\n\nsudo ip6tables-restore &lt; \/etc\/iptables\/rules.v6<\/pre><p class=\"wp-block-paragraph\"><strong>V&eacute;rifiez les r&egrave;gles apr&egrave;s le red&eacute;marrage<\/strong><\/p><p class=\"wp-block-paragraph\">Apr&egrave;s avoir red&eacute;marr&eacute; votre VPS, v&eacute;rifiez que les r&egrave;gles ont &eacute;t&eacute; correctement charg&eacute;es :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L -v -n<\/pre><p class=\"wp-block-paragraph\">La sortie doit correspondre aux r&egrave;gles que vous avez enregistr&eacute;es avant le red&eacute;marrage.<\/p><h2 class=\"wp-block-heading h-t-title-2\" id=\"h-comment-configurer-le-nat-et-la-redirection-de-ports-avec-iptables\">Comment configurer le NAT et la redirection de ports avec iptables<\/h2><p class=\"wp-block-paragraph\">Le NAT et la redirection de ports sont utilis&eacute;s lorsque votre VPS fait office de passerelle, de routeur, de <a href=\"\/fr\/tutoriels\/configurer-un-serveur-vpn-linux-avec-openvpn\/\">point de terminaison VPN<\/a> ou sert &agrave; transf&eacute;rer du trafic, en acheminant des paquets entre diff&eacute;rents r&eacute;seaux ou en redirigeant le trafic d&rsquo;un port vers un autre. Ces r&egrave;gles utilisent la table <strong>nat<\/strong>, et non la table <strong>filter<\/strong> utilis&eacute;e dans les &eacute;tapes pr&eacute;c&eacute;dentes.<\/p><p class=\"wp-block-paragraph\">La redirection de ports n&eacute;cessite &eacute;galement d&rsquo;activer le transfert IP au niveau du noyau. Pour l&rsquo;activer temporairement :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo sysctl -w net.ipv4.ip_forward=1<\/pre><p class=\"wp-block-paragraph\">Pour rendre cette modification permanente, ajoutez la ligne suivante dans <strong>\/etc\/sysctl.conf<\/strong> :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">net.ipv4.ip_forward=1<\/pre><p class=\"wp-block-paragraph\">Appliquez ensuite la modification :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo sysctl -p<\/pre><p class=\"wp-block-paragraph\">Pour rediriger le trafic arrivant sur le port 80 vers un autre h&ocirc;te de votre r&eacute;seau :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.0.2.1:80\n\nsudo iptables -t nat -A POSTROUTING -j MASQUERADE<\/pre><p class=\"wp-block-paragraph\">Si la politique de votre cha&icirc;ne <strong>FORWARD<\/strong> est d&eacute;finie sur <strong>DROP<\/strong>, vous devez &eacute;galement autoriser explicitement le trafic achemin&eacute; :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A FORWARD -p tcp -d 192.0.2.1 --dport 80 -j ACCEPT<\/pre><h2 class=\"wp-block-heading h-t-title-2\" id=\"h-iptables-ou-ufw-quel-outil-de-pare-feu-choisir\">iptables ou UFW : quel outil de pare-feu choisir ?<\/h2><p class=\"wp-block-paragraph\">Iptables vous offre un contr&ocirc;le direct sur tous les aspects de votre pare-feu, notamment l&rsquo;ordre des r&egrave;gles, le NAT, la redirection de ports, les cha&icirc;nes personnalis&eacute;es et la compatibilit&eacute; avec les scripts existants. Ce niveau de contr&ocirc;le a toutefois un co&ucirc;t : la syntaxe est assez lourde, l&rsquo;ordre des r&egrave;gles ne laisse aucune place &agrave; l&rsquo;erreur et une mauvaise configuration sur un VPS distant peut vous faire perdre imm&eacute;diatement l&rsquo;acc&egrave;s au serveur.<\/p><p class=\"wp-block-paragraph\">UFW (Uncomplicated Firewall) est une interface pour iptables qui simplifie les t&acirc;ches courantes de gestion du pare-feu sous Ubuntu. Si vous devez uniquement autoriser SSH, HTTP et HTTPS, vous pouvez <a href=\"\/fr\/tutoriels\/comment-configurer-pare-feu-ufw\/\">configurer un pare-feu sous Ubuntu avec UFW<\/a> &agrave; l&rsquo;aide de quelques commandes, sans risquer de commettre d&rsquo;erreur dans l&rsquo;ordre des r&egrave;gles.<\/p><p class=\"wp-block-paragraph\">Nftables est le framework plus r&eacute;cent destin&eacute; &agrave; remplacer iptables &agrave; long terme. Il g&egrave;re IPv4 et IPv6 dans un m&ecirc;me ensemble de r&egrave;gles et utilise une syntaxe plus claire, mais n&eacute;cessite de se familiariser avec un nouveau framework en partant de z&eacute;ro.<\/p><p class=\"wp-block-paragraph\">Le choix d&eacute;pend de vos besoins :<\/p><ul class=\"wp-block-list\">\n<li><strong>Utilisez UFW si vous avez uniquement besoin de r&egrave;gles de base<\/strong>, comme celles qui autorisent SSH, HTTP et HTTPS sur un VPS Ubuntu.<\/li>\n\n\n\n<li><strong>Utilisez iptables si vous avez besoin de r&egrave;gles personnalis&eacute;es<\/strong>, du NAT, de la redirection de ports, d&rsquo;un ordre strict des r&egrave;gles ou d&rsquo;une compatibilit&eacute; avec des scripts existants.<\/li>\n\n\n\n<li><strong>Utilisez nftables si vous configurez un nouveau serveur<\/strong> et souhaitez adopter un framework de pare-feu moderne sans les contraintes des syst&egrave;mes h&eacute;rit&eacute;s.<\/li>\n<\/ul><h2 class=\"wp-block-heading h-t-title-2\" id=\"h-comment-depanner-les-regles-iptables\">Comment d&eacute;panner les r&egrave;gles iptables<\/h2><p class=\"wp-block-paragraph\">Lorsque les r&egrave;gles iptables ne fonctionnent pas comme pr&eacute;vu, commencez par examiner les r&egrave;gles actives avec un affichage d&eacute;taill&eacute; et les num&eacute;ros de ligne :<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L -v -n --line-numbers<\/pre><p class=\"wp-block-paragraph\">V&eacute;rifiez quatre &eacute;l&eacute;ments : l&rsquo;ordre des r&egrave;gles, les num&eacute;ros de ligne, les compteurs de paquets et d&rsquo;octets, ainsi que le backend actif.<\/p><p class=\"wp-block-paragraph\">L&rsquo;ordre d&eacute;termine quelle r&egrave;gle s&rsquo;applique en premier. Des r&egrave;gles ACCEPT ou DROP mal plac&eacute;es constituent la cause la plus fr&eacute;quente de comportements inattendus. Les compteurs indiquent si le trafic correspond effectivement &agrave; une r&egrave;gle, ce qui vous permet de d&eacute;terminer si celle-ci fonctionne ou si le trafic la contourne compl&egrave;tement.<\/p><p class=\"wp-block-paragraph\">Sur les versions r&eacute;centes d&rsquo;Ubuntu, v&eacute;rifiez &eacute;galement si iptables fonctionne via le backend nftables, car cela peut influer sur la mani&egrave;re dont les r&egrave;gles sont stock&eacute;es et appliqu&eacute;es.<\/p><p class=\"wp-block-paragraph\"><strong>R&eacute;tablissez l&rsquo;acc&egrave;s apr&egrave;s un blocage SSH<\/strong><\/p><p class=\"wp-block-paragraph\">Perdre l&rsquo;acc&egrave;s &agrave; votre VPS via SSH est l&rsquo;une des erreurs de configuration d&rsquo;iptables les plus probl&eacute;matiques. Une erreur de <a href=\"\/fr\/tutoriels\/ssh-connection-refused\/\">connexion SSH refus&eacute;e<\/a> apr&egrave;s l&rsquo;application des r&egrave;gles de pare-feu signifie g&eacute;n&eacute;ralement qu&rsquo;une r&egrave;gle trop restrictive bloque le port 22 avant que la r&egrave;gle ACCEPT ne soit atteinte.<\/p><p class=\"wp-block-paragraph\">Les utilisateurs d&rsquo;un <a href=\"\/fr\/vps\">VPS Hostinger<\/a> peuvent r&eacute;tablir l&rsquo;acc&egrave;s &agrave; leur serveur depuis le terminal hPanel accessible dans un navigateur web, sans connexion SSH. Depuis ce terminal, vous pouvez supprimer la r&egrave;gle de blocage ou vider toutes les r&egrave;gles pour r&eacute;tablir l&rsquo;acc&egrave;s.<\/p><figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.hostinger.com\/fr\/vps\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-VPS-hosting_in-text-banner-1024x300-1.png\/public\" alt=\"\" class=\"wp-image-41471\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-VPS-hosting_in-text-banner-1024x300-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-VPS-hosting_in-text-banner-1024x300-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-VPS-hosting_in-text-banner-1024x300-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/46\/2022\/12\/FR-VPS-hosting_in-text-banner-1024x300-1.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p class=\"wp-block-paragraph\"><strong>R&eacute;initialisez les r&egrave;gles si n&eacute;cessaire<\/strong><\/p><p class=\"wp-block-paragraph\">La r&eacute;initialisation de toutes les r&egrave;gles avec <strong>iptables -F<\/strong> est utile lorsque votre ensemble de r&egrave;gles est devenu trop complexe &agrave; d&eacute;panner ou lorsque vous souhaitez repartir d&rsquo;une configuration vierge.<\/p><h2 class=\"wp-block-heading h-t-title-2\" id=\"h-points-cles-a-retenir-sur-lutilisation-diptables\">Points cl&eacute;s &agrave; retenir sur l&rsquo;utilisation d&rsquo;iptables<\/h2><p class=\"wp-block-paragraph\">Iptables reste un choix fiable pour contr&ocirc;ler pr&eacute;cis&eacute;ment un pare-feu, cr&eacute;er des r&egrave;gles personnalis&eacute;es, configurer le NAT et la redirection de ports, et assurer la compatibilit&eacute; avec les scripts existants.<\/p><p class=\"wp-block-paragraph\">Pour une configuration simple de VPS Ubuntu o&ugrave; vous devez uniquement autoriser SSH, HTTP et HTTPS, UFW permet d&rsquo;obtenir le m&ecirc;me r&eacute;sultat avec moins de complexit&eacute;. Si vous configurez un nouveau serveur &agrave; partir de z&eacute;ro, il est int&eacute;ressant de vous familiariser avec nftables, qui s&rsquo;impose comme le successeur moderne d&rsquo;iptables &agrave; long terme.<\/p><p class=\"wp-block-paragraph\">Les r&egrave;gles de pare-feu contr&ocirc;lent le trafic qui peut atteindre votre VPS, mais elles n&rsquo;emp&ecirc;chent pas les tentatives de connexion r&eacute;p&eacute;t&eacute;es provenant d&rsquo;adresses dont le trafic est autoris&eacute; par ces r&egrave;gles. Pour bloquer automatiquement les attaques par force brute, <a href=\"\/fr\/tutoriels\/configuration-fail2ban\/\">configurez Fail2Ban<\/a> en compl&eacute;ment de vos r&egrave;gles iptables afin de renforcer la s&eacute;curit&eacute; de votre configuration.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Iptables est un outil de pare-feu Linux qui vous permet de contr&ocirc;ler le trafic qui atteint votre VPS en configurant des r&egrave;gles pour autoriser, bloquer, transf&eacute;rer et filtrer les paquets. Il s&rsquo;appuie sur le framework netfilter int&eacute;gr&eacute; au noyau Linux et reste l&rsquo;une des solutions de pare-feu les plus utilis&eacute;es sur les serveurs Linux. Iptables [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/fr\/tutoriels\/iptables\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":190,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"Tutoriel iptables : s\u00e9curisez votre VPS avec un pare-feu","rank_math_description":"Apprenez \u00e0 configurer iptables sur un VPS Ubuntu : r\u00e8gles de pare-feu, SSH, ports, NAT, redirection de ports et d\u00e9pannage, avec des exemples de commandes.","rank_math_focus_keyword":"iptables","footnotes":""},"categories":[5877,5845],"tags":[5169,5167,5166,5170,5168],"class_list":["post-5837","post","type-post","status-publish","format-standard","hentry","category-surveillance-et-securite","category-vps","tag-iptable","tag-iptables","tag-pare-feu","tag-pare-feu-linux","tag-parefeu"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/iptables-tutorial\/","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/tutorial-iptables","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/iptables\/","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/iptables-tutorial\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/iptables-tutorial","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/iptables-tutorial","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/iptables-tutorial","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/iptables-tutorial","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/iptables-tutorial","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/iptables-tutorial","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/tutorial-iptables","default":0}],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/5837","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/users\/190"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/comments?post=5837"}],"version-history":[{"count":22,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/5837\/revisions"}],"predecessor-version":[{"id":52084,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/posts\/5837\/revisions\/52084"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/media?parent=5837"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/categories?post=5837"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/fr\/tutoriels\/wp-json\/wp\/v2\/tags?post=5837"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}